Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función received_data en ConnMan (CVE-2022-32292)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/08/2022
Última modificación:
21/12/2023

Descripción

En ConnMan versiones hasta 1.41, los atacantes remotos capaces de enviar peticiones HTTP al componente gweb pueden explotar un desbordamiento de búfer en la región heap de la memoria en la función received_data para ejecutar código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:connman:*:*:*:*:*:*:*:* 1.41 (incluyendo)
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*