Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZeroMQ libzmq (CVE-2019-6250)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
13/01/2019
Última modificación:
03/04/2019

Descripción

Se ha descubierto un desbordamiento de punteros con ejecución de código en ZeroMQ libzmq (también conocido como 0MQ), en versiones 4.2.x y 4.3.x anteriores a la 4.3.1. Un desbordamiento de enteros en zmq::v2_decoder_t::size_ready, en v2_decoder.cpp, permite que un atacante autenticado sobrescriba una cantidad arbitraria de bytes más allá de los límites de un búfer, lo que puede ser aprovechado para ejecutar código arbitrario en el sistema objetivo. La distribución de la memoria permite que el atacante inyecte comandos del sistema operativo en una estructura de datos ubicada inmediatamente tras el búfer problemático (esto es, no es necesario emplear una técnica típica de explotación de desbordamiento de búfer que cambie el flujo de control).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zeromq:libzmq:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.5 (incluyendo)
cpe:2.3:a:zeromq:libzmq:*:*:*:*:*:*:*:* 4.3.0 (incluyendo) 4.3.1 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*