Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wpantund de Openthread (CVE-2020-8916)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2020
Última modificación:
16/07/2020

Descripción

Una pérdida de memoria en wpantund de Openthread versiones hasta el commit 0e5d1601febb869f583e944785e5685c6c747be7, cuando es usado en un entorno donde wpanctl está directamente en interfaz con el controlador de control (por ejemplo: entornos de depuración) puede permitir a un atacante bloquear el servicio (DoS). Recomendamos actualizar o restringir el acceso en sus entornos de depuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openthread:wpantund:*:*:*:*:*:*:*:* 2020-05-28 (incluyendo)