Vulnerabilidad en el archivo de configuración que contenga de forma intencionada o no intencionada caracteres especiales (CVE-2021-29507)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2021
Última modificación:
02/08/2022
Descripción
GENIVI Diagnostic Log and Trace (DLT) proporciona una interfaz de registro y seguimiento. En las versiones de GENIVI DLT comprendidas entre la versión 2.10.0 y la versión 2.18.6, un archivo de configuración que contenga los caracteres especiales podría provocar el fallo de un componente vulnerable. Todas las aplicaciones que utilizan el archivo de configuración podrían no generar sus registros dlt en el sistema. En el momento de la publicación, no existe ningún parche. Como solución, se puede comprobar manualmente la integridad de la información en el archivo de configuración
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:genivi:diagnostic_log_and_trace:*:*:*:*:*:*:*:* | 2.10.0 (incluyendo) | 2.18.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



