Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OCI OpenDDS (CVE-2021-38445)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2022
Última modificación:
13/05/2022

Descripción

OCI OpenDDS versiones anteriores a 3.18.1, no manejan un parámetro de longitud consistente con la longitud real de los datos asociados, lo que puede permitir a un atacante ejecutar remotamente código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:objectcomputing:opendds:*:*:*:*:*:*:*:* 3.18.1 (excluyendo)