Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse Wakaama (CVE-2019-9004)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2019
Última modificación:
24/08/2020

Descripción

En Eclipse Wakaama (anteriormente conocido como liblwm2m) 1.0, core/er-coap-13/er-coap-13.c en lwm2mserver en el servidor LWM2M gestiona de manera incorrecta las opciones inválidas, lo que conduce a una fuga de memoria. El procesamiento de un único paquete manipulado conduce al filtrado (gasto) de 24 bytes de memoria. Esto puede conducir a la terminación del servidor LWM2M tras agotar toda la memoria disponible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:wakaama:1.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información