Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente awarrensmtp de Sophos XG Firewall (CVE-2020-11503)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/06/2020
Última modificación:
23/06/2020

Descripción

Un desbordamiento de búfer en la región heap de la memoria en el componente awarrensmtp de Sophos XG Firewall versiones v17.5 MR11 y anteriores, permite potencialmente a un atacante ejecutar código arbitrario remotamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sophos:sfos:*:*:*:*:*:*:*:* 17.5 (excluyendo)
cpe:2.3:o:sophos:sfos:17.5:-:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release1:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release10:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release11:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release2:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release3:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release4:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release5:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release6:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release7:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release8:*:*:*:*:*:*
cpe:2.3:o:sophos:sfos:17.5:maintenance_release9:*:*:*:*:*:*
cpe:2.3:h:sophos:xg_firewall:-:*:*:*:*:*:*:*