Vulnerabilidad en Unbound (CVE-2024-43168)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
12/08/2024
Última modificación:
03/11/2025
Descripción
Se encontró una falla de desbordamiento del búfer en la función cfg_mark_ports dentro de config_file.c de Unbound, que puede provocar daños en la memoria. Este problema podría permitir que un atacante con acceso local proporcione información especialmente manipulada, lo que podría provocar que la aplicación falle o permitir la ejecución de código arbitrario. Esto podría resultar en una denegación de servicio o acciones no autorizadas en el sistema.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA



