Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo os_xml.c en _ReadElem en OSSEC (CVE-2021-28040)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2021
Última modificación:
09/03/2021

Descripción

Se detectó un problema en OSSEC versión 3.6.0. Se presenta una vulnerabilidad de recursividad no controlada en el archivo os_xml.c cuando es usada una gran cantidad de etiquetas XML de apertura y cierre. Debido a que una recursividad es usada en _ReadElem sin restricción, un atacante puede desencadenar un fallo de segmentación una vez que es alcanzada la memoria no asignada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ossec:ossec:3.6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información