Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes TCP en SimpleNetwork TCP Server (CVE-2022-36234)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
28/07/2022
Última modificación:
04/08/2022

Descripción

Se ha detectado que SimpleNetwork TCP Server commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496, contenía una vulnerabilidad de doble liberación que es explotada por medio de paquetes TCP diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simplenetwork_project:simplenetwork:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información