Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo engine.c en slaacd en OpenBSD (CVE-2022-27881)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
25/03/2022
Última modificación:
12/05/2022

Descripción

El archivo engine.c en slaacd en OpenBSD versiones 6.9 y 7.0 anteriores a 21-02-2022, presenta un desbordamiento de búfer desencadenable por un anuncio de enrutador IPv6 con más de siete servidores de nombre. NOTA: la separación de privilegios y la protección pueden prevenir la explotación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openbsd:openbsd:6.9:*:*:*:*:*:*:*
cpe:2.3:a:openbsd:openbsd:7.0:*:*:*:*:*:*:*