Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de mensajes mDNS en la funcionalidad de análisis de mensajes de Videolabs libmicrodns (CVE-2020-6077)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
24/03/2020
Última modificación:
03/06/2022

Descripción

Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad de análisis de mensajes de Videolabs libmicrodns versión 0.1.0. Cuando se analiza los mensajes mDNS, la implementación no realiza un seguimiento apropiado de los datos disponibles en el mensaje, conllevando posiblemente a una lectura fuera de límites que resultaría en una denegación de servicio. Un atacante puede enviar un mensaje mDNS para desencadenar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:videolabs:libmicrodns:0.1.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*