Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MessagePack para C # y Unity (CVE-2020-5234)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
31/01/2020
Última modificación:
24/02/2020

Descripción

MessagePack para C # y Unity anterior a la versión 1.9.11 y 2.1.90 tiene una vulnerabilidad en la que los datos no seguros pueden provocar un ataque DoS debido a colisiones hash y desbordamiento de pila. Revise el Aviso de seguridad de GitHub vinculado para obtener más información y pasos de reparación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:messagepack:messagepack:*:*:*:*:*:c\#:*:* 1.9.3 (excluyendo)
cpe:2.3:a:messagepack:messagepack:*:*:*:*:*:c\#:*:* 2.0.323 (incluyendo) 2.1.80 (excluyendo)
cpe:2.3:a:messagepack:messagepack:2.0.94:alpha:*:*:*:c\#:*:*
cpe:2.3:a:messagepack:messagepack:2.0.110:alpha:*:*:*:c\#:*:*
cpe:2.3:a:messagepack:messagepack:2.0.119:beta:*:*:*:c\#:*:*
cpe:2.3:a:messagepack:messagepack:2.0.123:beta:*:*:*:c\#:*:*
cpe:2.3:a:messagepack:messagepack:2.0.204:beta:*:*:*:c\#:*:*
cpe:2.3:a:messagepack:messagepack:2.0.270:rc:*:*:*:c\#:*:*
cpe:2.3:a:messagepack:messagepack:2.0.299:rc:*:*:*:c\#:*:*