Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente robot (controller) en CA Unified Infrastructure Management (Nimsoft/UIM) (CVE-2020-8012)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
18/02/2020
Última modificación:
29/04/2022

Descripción

CA Unified Infrastructure Management (Nimsoft/UIM) 20.1, 20.3.x, y 9.20 e inferiores contienen una vulnerabilidad de desbordamiento de búfer en el componente robot (controlador). Un atacante remoto puede ejecutar código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:unified_infrastructure_management:*:*:*:*:*:*:*:* 9.20 (incluyendo)
cpe:2.3:a:broadcom:unified_infrastructure_management:*:*:*:*:*:*:*:* 20.3.0 (incluyendo) 20.3.3 (incluyendo)
cpe:2.3:a:broadcom:unified_infrastructure_management:20.1:*:*:*:*:*:*:*