Vulnerabilidad en el código de procesamiento del encabezado TCP en el archivo nptcp.c en la función tcp_rcv() en HCC embedded InterNiche (CVE-2021-31401)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021
Descripción
Se ha detectado un problema en la función tcp_rcv() en el archivo nptcp.c en HCC embedded InterNiche versión 4.0.1. El código de procesamiento del encabezado TCP no sanea el valor del campo de longitud total de IP (longitud del encabezado + longitud de los datos). Con un paquete IP diseñado, se produce un desbordamiento de enteros cuando el valor de la longitud de datos IP se calcula restando la longitud del encabezado de la longitud total del paquete IP.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcc-embedded:nichestack:*:*:*:*:*:*:*:* | 4.3 (excluyendo) | |
| cpe:2.3:o:siemens:sentron_3wl_com35_firmware:*:*:*:*:*:*:*:* | 1.2.0 (excluyendo) | |
| cpe:2.3:h:siemens:sentron_3wl_com35:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:sentron_3wa_com190_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:sentron_3wa_com190:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



