Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de mensajes mDNS en la sección RDATA en la funcionalidad de análisis de registros TXT de Videolabs libmicrodns (CVE-2020-6073)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
24/03/2020
Última modificación:
03/06/2022

Descripción

Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad de análisis de registros TXT de Videolabs libmicrodns versión 0.1.0. Cuando se analiza la sección RDATA en un registro TXT en mensajes mDNS, se pueden desencadenar múltiples desbordamientos de enteros, conllevando a una denegación de servicio. Un atacante puede enviar un mensaje mDNS para desencadenar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:videolabs:libmicrodns:0.1.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*