Vulnerabilidad en el archivo ttmd.exe en la función strcpy_s() en el RequestPort 10200 TCP predeterminado en Trading Technologies Messaging (CVE-2020-5779)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2020
Última modificación:
14/09/2020
Descripción
Un fallo en Trading Technologies Messaging versión 7.1.28.3 (ttmd.exe) se relaciona con el manejo de parámetros no válidos cuando se llama a la función strcpy_s() con un parámetro no válido (es decir, un parámetro de cadena src larga) como parte del procesamiento de un mensaje tipo 4 enviado hacia el RequestPort 10200 TCP predeterminado. Se ha observado que el archivo ttmd.exe finaliza como resultado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tradingtechnologies:trading_technologies_messaging:7.1.28.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



