PT-2020-14992 · Altran Intelligent Systems · Picotcp

Publicado

2020-12-11

·

Atualizado

2021-07-21

·

CVE-2020-17443

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
picoTCP versão 1.7.0
Descrição
Uma falha no picoTCP permite um ataque de negação de serviço devido a corrupção de memória. Isso ocorre quando o código para criar respostas de eco ICMPv6 não verifica se o tamanho do pacote de solicitação de eco ICMPv6 recebido é menor que 8 bytes, resultando em um transbordamento de inteiro durante o cálculo do tamanho das respostas de eco ICMPv6. A função afetada é pico icmp6 send echoreply not frag em pico icmp6.c.
Recomendações
Para a versão 1.7.0 do picoTCP, considere desativar a função pico icmp6 send echoreply not frag em pico icmp6.c para evitar ataques de negação de serviço até que um patch esteja disponível. Restrinja o acesso às respostas de eco ICMPv6 para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-17443

Produtos afetados

Picotcp