Vulnerabilidad en en la función concat_hash_string en la biblioteca de nDPI. (CVE-2020-11940)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
23/04/2020
Última modificación:
06/05/2020
Descripción
En nDPI versiones hasta 3.2 Stable, una lectura fuera de límites en la función concat_hash_string en el archivo ssh.c puede ser explotada por un atacante posicionado en red que puede enviar mensajes en protocolo SSH malformado en un segmento de red monitoreado por la biblioteca de nDPI.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ntop:ndpi:*:*:*:*:*:*:*:* | 3.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página