← volver
CVE-2020-15795

CVE-2020-15795

CVSS 8.1 HIGHEPSS 6.4%CWE-787
En resumen

Una falla en el procesamiento de respuestas DNS permite que nombres de dominio malformados sobrescriban memoria más allá de los límites asignados. Un atacante en la red puede enviar respuestas DNS modificadas para ejecutar código o bloquear el dispositivo.

Detalle técnico

Desbordamiento de búfer (CWE-787) en el análisis de etiquetas DNS que acepta respuestas malformadas sin validación adecuada de límites. Un atacante con acceso a nivel de red puede inyectar respuestas DNS especialmente construidas para escribir más allá de las estructuras asignadas, logrando ejecución de código o denegación de servicio en el contexto del proceso afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability has been identified in APOGEE PXC Compact (BACnet) (All versions < V3.5.5), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.20), APOGEE PXC Modular (BACnet) (All versions < V3.5.5), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.20), Nucleus NET (All versions < V5.2), Nucleus Source Code (Versions including affected DNS modules), TALON TC Compact (BACnet) (All versions < V3.5.5), TALON TC Modular (BACnet) (All versions < V3.5.5). The DNS domain name label parsing functionality does not properly validate the names in DNS-responses. The parsing of malformed responses could result in a write past the end of an allocated structure. An attacker with a privileged position in the network could leverage this vulnerability to execute code in the context of the current process or cause a denial-of-service condition.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →