Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso de red en el componente IPv6 en Treck IPv6 (CVE-2020-27336)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/12/2020
Última modificación:
30/09/2025

Descripción

Se detectó un problema en Treck IPv6 versiones anteriores a 6.0.1.68. Una Validación de Entrada Inapropiada en el componente IPv6 cuando se maneja un paquete enviado por un atacante remoto no autenticado podría resultar en una lectura fuera de límites de hasta tres bytes mediante el acceso de red

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:treck:ipv6:*:*:*:*:*:*:*:* 6.0.1.68 (excluyendo)