Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el convertidor de protocolo en Crimson (CVE-2020-27279)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
06/01/2021
Última modificación:
08/01/2021

Descripción

Se ha identificado una vulnerabilidad de deferencia del puntero NULL en el convertidor de protocolo. Un atacante podría enviar un paquete especialmente diseñado que podría reiniciar el dispositivo que ejecuta Crimson versión 3.1 (versiones de Compilación anteriores a 3119.001)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redlion:crimson:3.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información