Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el hilo FTcpListener en Isle Evrima (CVE-2022-38221)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
15/08/2022
Última modificación:
17/08/2022

Descripción

Un desbordamiento de búfer en el hilo FTcpListener en Isle Evrima (el servidor dedicado en Windows y Linux) versiones 0.9.88.07 anteriores a 12-08-2022, permite a un atacante remoto bloquear cualquier servidor con un puerto RCON accesible, o posiblemente ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:the_isle_evrima_project:the_isle_evrima:*:*:*:*:*:*:*:* 2022-08-12 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*