Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro clave del paquete de red en el componente de servicio web de la tarjeta NHI (CVE-2022-35219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2022
Última modificación:
10/08/2022

Descripción

El componente de servicio web de la tarjeta NHI presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria debido a una comprobación insuficiente del parámetro clave del paquete de red. Un atacante de la LAN con privilegios generales de usuario puede explotar esta vulnerabilidad para interrumpir el servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nhi:health_insurance_web_service_component:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información