Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo i_network.c en las funciones I_SendPacket o I_SendPacketTo en los paquetes UDP en e6y prboom-plus (CVE-2019-20797)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/05/2020
Última modificación:
07/11/2023

Descripción

Se detectó un problema en e6y prboom-plus versión 2.5.1.5. Se presenta desbordamiento del búfer en el código del cliente y del servidor responsable del manejo de los paquetes UDP recibidos, como es demostrado por las funciones I_SendPacket o I_SendPacketTo en el archivo i_network.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:prboom-plus_project:prboom-plus:2.5.1.5:*:*:*:*:*:*:*