Vulnerabilidad en las funciones de decodificación y codificación de BER de SNMP en Contiki-NG (CVE-2020-14937)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
18/08/2020
Última modificación:
25/08/2020
Descripción
Se detectaron problemas de acceso a la memoria fuera de límites del búfer en Contiki-NG versiones 4.4 hasta 4.5, en el encoder/decoder BER de SNMP. La longitud de los búferes de entrada/salida proporcionados no son verificados suficientemente durante la codificación y decodificación de datos. Esto puede conllevar a un acceso de lectura o escritura del búfer fuera de límites en las funciones de decodificación y codificación de BER.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:contiki-ng:contiki-ng:*:*:*:*:*:*:*:* | 4.4 (incluyendo) | 4.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



