Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición SOAP en la funcionalidad del plugin WS-Addressing de Genivia gSOAP (CVE-2021-21783)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
25/03/2021
Última modificación:
21/07/2022

Descripción

Se presenta una vulnerabilidad de ejecución de código en la funcionalidad del plugin WS-Addressing de Genivia gSOAP versión 2.8.107. Una petición SOAP especialmente diseñada puede conllevar a una ejecución de código remota. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:genivia:gsoap:2.8.107:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_diameter_signaling_router:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.5.0 (incluyendo)
cpe:2.3:a:oracle:communications_eagle_application_processor:*:*:*:*:*:*:*:* 16.1.0 (incluyendo) 16.4.0 (incluyendo)
cpe:2.3:a:oracle:communications_eagle_lnp_application_processor:46.7:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_eagle_lnp_application_processor:46.8:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_eagle_lnp_application_processor:46.9:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_lsms:13.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_lsms:13.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_lsms:13.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_lsms:13.4:*:*:*:*:*:*:*
cpe:2.3:a:oracle:tekelec_virtual_operating_environment:*:*:*:*:*:*:*:* 3.4.0 (incluyendo) 3.7.1 (incluyendo)