Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PlaintextRecordLayer de fizz (CVE-2019-3560)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2019
Última modificación:
07/11/2023

Descripción

Un cálculo de longitud realizado incorrectamente en un búfer en PlaintextRecordLayer podría conducir a un bucle infinito y a una denegación de servicio basada en la entrada del usuario. Este problema afectaba a las versiones de fizz anteriores a la v2019.03.04.00.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:fizz:*:*:*:*:*:*:*:* 2019.03.04.00 (excluyendo)