Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo pico_ipv6.c en la función pico_ipv6_check_headers_sequence() en el campo de longitud de extensión de encabezado en picoTCP (CVE-2020-17444)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
11/12/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en picoTCP versión 1.7.0. La rutina para procesar el siguiente campo de encabezado (y deducir si los encabezados de extensión de IPv6 son válidos) no comprueba si el campo de longitud de extensión de encabezado se desbordaría. Por lo tanto, si vuelve a cero, la iteración por medio de los encabezados de extensión no incrementará el puntero de datos actual. Esto conlleva a un bucle infinito y Denegación de Servicio en la función pico_ipv6_check_headers_sequence() en el archivo pico_ipv6.c

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:altran:picotcp:*:*:*:*:*:*:*:* 1.7.0 (incluyendo)