Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo fnet_ip6.c en la función _fnet_ip6_reassembly en el código para el reensamblaje de fragmentos IPv6 en FNET (CVE-2020-17469)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
11/12/2020
Última modificación:
12/10/2023

Descripción

Se detectó un problema en FNET versiones hasta 4.6.4. El código para el reensamblaje de fragmentos IPv6 intenta acceder a un fragmento anterior a partir de un fragmento entrante de red que aún no cuenta con una referencia al anterior (que supuestamente reside en la lista de reensamblado). Cuando se enfrenta a un fragmento entrante que pertenece a una lista de fragmentos no vacíos, el reensamblaje de IPv6 debe comprobar que no haya huecos vacíos entre los fragmentos: esto conlleva a una desreferencia del puntero no inicializado en la función _fnet_ip6_reassembly en el archivo fnet_ip6.c, y causa una Denegación de Servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:butok:fnet:*:*:*:*:*:*:*:* 4.6.4 (incluyendo)