Vulnerabilidad en el código que analiza los paquetes TCP en HCC Nichestack (CVE-2020-35684)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021
Descripción
Se ha detectado un problema en HCC Nichestack versión 3.0. El código que analiza los paquetes TCP se basa en un valor no comprobado del tamaño de la carga útil IP (extraído del encabezado IP) para calcular la longitud de la carga útil TCP dentro de la función de cálculo de la suma de comprobación TCP. Cuando el tamaño de la carga útil IP está configurado para ser menor que el tamaño del encabezado IP, la función de cálculo de la suma de comprobación TCP puede leer fuera de límites (también es posible una escritura fuera de límites de bajo impacto).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcc-embedded:nichestack:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:sentron_3wl_com35_firmware:*:*:*:*:*:*:*:* | 1.2.0 (excluyendo) | |
| cpe:2.3:h:siemens:sentron_3wl_com35:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:sentron_3wa_com190_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:sentron_3wa_com190:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



