Vulnerabilidad en el código de comprobación de longitud común en los controladores de red USB en FreeBSD (CVE-2020-7459)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
06/08/2020
Última modificación:
05/06/2022
Descripción
En FreeBSD versiones 12.1-ESTABLE anteriores a r362166, versiones 12.1-RELEASE anteriores a p8, versiones 11.4-ESTABLE anteriores a r362167, versiones 11.4-RELEASE anteriores a de p2 y versiones 11.3-RELEASE anteriores a p12, una falta de código de comprobación de longitud común en los controladores de red USB múltiples permite a un dispositivo USB malicioso escribir más allá del final de un búfer de paquetes de red asignado
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:11.3:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p10:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p11:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p4:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p5:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p6:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p7:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p8:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p9:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.1:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página