Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NLnet Labs bder (CVE-2023-39914)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2023
Última modificación:
11/09/2024

Descripción

La biblioteca bder de NLnet Labs hasta la versión 0.7.2 incluida entra en pánico al decodificar ciertos datos de entrada no válidos en lugar de rechazar los datos con un error. Esto puede afectar tanto a la etapa de decodificación real como al acceso a contenidos de tipos que utilizaron decodificación retrasada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nlnetlabs:bcder:*:*:*:*:*:*:*:* 0.7.3 (excluyendo)


Referencias a soluciones, herramientas e información