Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo pico_ipv6.c en la función pico_ipv6_process_hopbyhop() en el código para analizar los encabezados de extensión IPv6 hop-by-hop en picoTCP (CVE-2020-17442)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
11/12/2020
Última modificación:
14/12/2020

Descripción

Se detectó un problema en picoTCP versión 1.7.0. El código para analizar los encabezados de extensión IPv6 hop-by-hop no comprueba los límites del valor de longitud del encabezado de extensión, lo que puede resultar en un ajuste integral. Por lo tanto, un valor de longitud de encabezado de extensión diseñado puede causar Denegación de Servicio porque afecta el bucle en el que se analizan los encabezados de extensión en la función pico_ipv6_process_hopbyhop() en el archivo pico_ipv6.c

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:altran:picotcp:*:*:*:*:*:*:*:* 1.7.0 (incluyendo)