Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una llamada bzero en Nagios NRPE (CVE-2020-6582)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2020
Última modificación:
07/11/2023

Descripción

Nagios NRPE versión 3.2.1, presenta un desbordamiento de búfer en la región heap de la memoria, como es demostrado por la interpretación de un número negativo pequeño como un número positivo grande durante una llamada bzero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nagios:remote_plug_in_executor:3.2.1:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*