Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código de procesamiento del encabezado TCP en el archivo nptcp.c en la función tcp_rcv() en HCC embedded InterNiche (CVE-2021-31401)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021

Descripción

Se ha detectado un problema en la función tcp_rcv() en el archivo nptcp.c en HCC embedded InterNiche versión 4.0.1. El código de procesamiento del encabezado TCP no sanea el valor del campo de longitud total de IP (longitud del encabezado + longitud de los datos). Con un paquete IP diseñado, se produce un desbordamiento de enteros cuando el valor de la longitud de datos IP se calcula restando la longitud del encabezado de la longitud total del paquete IP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcc-embedded:nichestack:*:*:*:*:*:*:*:* 4.3 (excluyendo)
cpe:2.3:o:siemens:sentron_3wl_com35_firmware:*:*:*:*:*:*:*:* 1.2.0 (excluyendo)
cpe:2.3:h:siemens:sentron_3wl_com35:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sentron_3wa_com190_firmware:*:*:*:*:*:*:*:* 2.0.0 (excluyendo)
cpe:2.3:h:siemens:sentron_3wa_com190:-:*:*:*:*:*:*:*