Vulnerabilidad en un paquete SDP Offer en el archivo utils.c en la función janus_get_codec_from_pt en janus-gateway (CVE-2020-14034)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
15/06/2020
Última modificación:
18/06/2020
Descripción
Se detectó un problema en janus-gateway (también se conoce como Janus WebRTC Server) versiones hasta 0.10.0. La función janus_get_codec_from_pt en el archivo utils.c presenta un desbordamiento de búfer por medio de un valor grande en un paquete SDP Offer
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:meetecho:janus:*:*:*:*:*:*:*:* | 0.10.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



