Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función PurchaseReceiptPacket::_read en Mojang Bedrock Dedicated Server (CVE-2022-23884)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022

Descripción

Mojang Bedrock Dedicated Server versión 1.18.2, está afectado por un desbordamiento de enteros conllevando a una omisión de comprobación de límites causado por la función PurchaseReceiptPacket::_read (deserializador de paquetes)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:minecraft:bedrock_server:1.18.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información