Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en manejo de una cadena sin comillas en RedisGraph (CVE-2020-35668)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
23/12/2020
Última modificación:
28/12/2020

Descripción

RedisGraph versiones 2.x hasta 2.2.11, presenta una desreferencia del puntero NULL que conlleva a un bloqueo del servidor porque maneja inapropiadamente una cadena sin comillas, tal y como un alias que aún no ha sido introducido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redislabs:redisgraph:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.2.11 (excluyendo)