Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función "errors.Exit" en un contenedor Docker en teler (CVE-2020-26213)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
06/11/2020
Última modificación:
17/11/2020

Descripción

En teler versiones anteriores a 0.0.1, si ejecuta teler dentro de un contenedor Docker y encuentra la función "errors.Exit", causará una denegación de servicio ("SIGSEGV") porque no obtiene el ID del proceso y el ID del grupo de procesos de teler apropiadamente para eliminar. El problema está parcheado en teler 0.0.1 y 0.0.1-dev5.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teler_project:teler:*:*:*:*:*:*:*:* 0.0.1 (excluyendo)