Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en la función concat_hash_string en la biblioteca de nDPI. (CVE-2020-11940)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/04/2020
Última modificación:
06/05/2020

Descripción

En nDPI versiones hasta 3.2 Stable, una lectura fuera de límites en la función concat_hash_string en el archivo ssh.c puede ser explotada por un atacante posicionado en red que puede enviar mensajes en protocolo SSH malformado en un segmento de red monitoreado por la biblioteca de nDPI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ntop:ndpi:*:*:*:*:*:*:*:* 3.2 (incluyendo)