Vulnerabilidad en el archivo net/nfs.c en la función nfs_read_reply en Pengutronix Barebox (CVE-2020-13910)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
07/06/2020
Última modificación:
10/06/2020
Descripción
Pengutronix Barebox versiones hasta v2020.05.0, presenta una lectura fuera de límites en la función nfs_read_reply en el archivo net/nfs.c porque un campo de un paquete de red entrante es usado directamente como un campo de longitud sin ninguna verificación de límites
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pengutronix:barebox:*:*:*:*:*:*:*:* | 2020.05.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



