Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Parser_parseDocument() en pupnp (CVE-2021-28302)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2021
Última modificación:
22/04/2022

Descripción

Un desbordamiento de la pila en pupnp versión 1.14.5, puede causar una denegación de servicio por medio de la función Parser_parseDocument(). La función ixmlNode_free() liberará un nodo hijo de forma recursiva, lo que consumirá espacio en la pila y conllevará a un bloqueo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pupnp_project:pupnp:*:*:*:*:*:*:*:* 1.14.5 (excluyendo)