Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las implementaciones RPL de Contiki-NG (CVE-2021-21282)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
18/06/2021
Última modificación:
24/06/2021

Descripción

Contiki-NG es un sistema operativo de código abierto y multiplataforma para dispositivos del Internet de las cosas. En las versiones anteriores a 4.5, un desbordamiento del búfer puede ser desencadenado por un paquete de entrada cuando se usa cualquiera de las dos implementaciones RPL de Contiki-NG en el modo de enrutamiento de origen. El problema ha sido parcheado en Contiki-NG versión 4.5. Los usuarios pueden aplicar el parche para esta vulnerabilidad fuera de límite como solución alternativa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:contiki-ng:contiki-ng:*:*:*:*:*:*:*:* 4.5 (excluyendo)