Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo de configuración que contenga de forma intencionada o no intencionada caracteres especiales (CVE-2021-29507)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2021
Última modificación:
02/08/2022

Descripción

GENIVI Diagnostic Log and Trace (DLT) proporciona una interfaz de registro y seguimiento. En las versiones de GENIVI DLT comprendidas entre la versión 2.10.0 y la versión 2.18.6, un archivo de configuración que contenga los caracteres especiales podría provocar el fallo de un componente vulnerable. Todas las aplicaciones que utilizan el archivo de configuración podrían no generar sus registros dlt en el sistema. En el momento de la publicación, no existe ningún parche. Como solución, se puede comprobar manualmente la integridad de la información en el archivo de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:genivi:diagnostic_log_and_trace:*:*:*:*:*:*:*:* 2.10.0 (incluyendo) 2.18.6 (incluyendo)


Referencias a soluciones, herramientas e información