Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo ip64-dns64.c en el código para analizar las respuestas de nombre de dominio Tipo A en Contiki y Contiki-NG (CVE-2020-24336)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
11/12/2020
Última modificación:
15/12/2020

Descripción

Se detectó un problema en Contiki versiones hasta 3.0 y Contiki-NG versiones hasta 4.5. El código para analizar las respuestas de nombre de dominio Tipo A en el archivo ip64-dns64.c no verifica si la dirección en la longitud de la respuesta es sana. Por lo tanto, cuando se copia una dirección de una longitud arbitraria, puede producirse un desbordamiento de búfer. Este error puede ser explotado siempre que NAT64 esté habilitado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:contiki-ng:contiki-ng:*:*:*:*:*:*:*:* 4.5 (incluyendo)
cpe:2.3:o:contiki-os:contiki:*:*:*:*:*:*:*:* 3.0 (incluyendo)