Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en la función concat_hash_string en la biblioteca de nDPI. (CVE-2020-11939)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
23/04/2020
Última modificación:
21/07/2021

Descripción

En nDPI versiones hasta 3.2 Stable, el disector del protocolo SSH tiene múltiples desbordamientos de enteros KEXINIT que resultan en un desbordamiento de la pila (heap) remoto controlado en la función concat_hash_string en el archivo ssh.c. Debido a la naturaleza granular de la primitiva de desbordamiento y la capacidad de controlar tanto el contenido como el diseño de la memoria de la pila (heap) de la biblioteca de nDPI por medio de una entrada remota, se puede abusar de esta vulnerabilidad para lograr una Ejecución de Código Remota completa contra cualquier pila de inspección de red que esté vinculada contra nDPI y lo usa para realizar análisis de tráfico de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ntop:ndpi:*:*:*:*:*:*:*:* 3.2 (incluyendo)