Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de mensajes mDNS en la función mdns_read_header en mdns_recv en la funcionalidad de análisis de mensajes en Videolabs libmicrodns (CVE-2020-6078)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2020
Última modificación:
21/01/2024

Descripción

Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad de análisis de mensajes de Videolabs libmicrodns versión 0.1.0. Cuando se analiza los mensajes mDNS en mdns_recv, el valor de retorno de la función mdns_read_header no es comprobado, conllevando a un uso de la variable no inicializada que finalmente resulta en una desreferencia del puntero null, conllevando a un bloqueo del servicio. Un atacante puede enviar una serie de mensajes mDNS para desencadenar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:videolabs:libmicrodns:0.1.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*