Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función enc_untrusted_inet_ntop en Asylo (CVE-2020-8939)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/12/2020
Última modificación:
17/12/2020

Descripción

Una lectura fuera de límites en la función enc_untrusted_inet_ntop permite que un ataque extienda el tamaño del resultado que usa la función memcpy() para leer la memoria desde dentro de la pila del enclave. Recomendamos actualizar más allá del commit 6ff3b77ffe110a33a2f93848a6333f33616f02c4

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:asylo:*:*:*:*:*:*:*:* 0.6.0 (incluyendo)


Referencias a soluciones, herramientas e información