Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función http_request_parse en T10 V2_Firmware (CVE-2021-43636)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
25/03/2022
Última modificación:
31/03/2022

Descripción

Se presentan dos vulnerabilidades de desbordamiento del búfer en T10 V2_Firmware versión V4.1.8cu.5207_B20210320, en la función http_request_parse cuando son procesados datos del host en el proceso de petición HTTP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:totolink:t10_v2_firmware:4.1.8cu.5207_b20210320:*:*:*:*:*:*:*
cpe:2.3:h:totolink:t10_v2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información