Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en Wind River VxWorks (CVE-2019-12260)
Gravedad:
AltaAlta
Publication date: 09/08/2019
Last modified:
10/09/2019
Descripción:
Wind River VxWorks versiones 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 2 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer causada por una opción AO de TCP malformada.
Vulnerabilidad en Wind River VxWorks (CVE-2019-12261)
Gravedad:
AltaAlta
Publication date: 09/08/2019
Last modified:
10/09/2019
Descripción:
Wind River VxWorks versiones 6.7 hasta 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 3 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer durante la función connect() a un host remoto.
Vulnerabilidad en el componente TCP en VxWorks de Wind River (CVE-2019-12255)
Gravedad:
AltaAlta
Publication date: 09/08/2019
Last modified:
02/10/2019
Descripción:
Wind River VxWorks presenta un desbordamiento de búfer en el componente TCP (problema 1 de 4). Esta es una vulnerabilidad de seguridad de IPNET: TCP Urgent Pointer = 0 que conduce a un desbordamiento de enteros.
Vulnerabilidad en Wind River VxWorks (CVE-2019-12258)
Gravedad:
MediaMedia
Publication date: 09/08/2019
Last modified:
10/09/2019
Descripción:
Wind River VxWorks versiones 6.6 hasta vx7, presenta una Fijación de Sesión en el componente TCP. Se trata de una vulnerabilidad de seguridad de IPNET: DoS de la conexión TCP por medio de opciones TCP malformadas.
Vulnerabilidad en Wind River VxWorks (CVE-2019-12259)
Gravedad:
MediaMedia
Publication date: 09/08/2019
Last modified:
10/09/2019
Descripción:
Wind River VxWorks versiones 6.6, 6.7 , 6.8, 6.9 y vx7, presenta un error de índice de matriz en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: DoS por medio de una desreferencia de NULL en el análisis IGMP.
Vulnerabilidad en Wind River VxWorks (CVE-2019-12263)
Gravedad:
MediaMedia
Publication date: 09/08/2019
Last modified:
10/09/2019
Descripción:
Wind River VxWorks versiones 6.9.4 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 4 de 4). Se presenta una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer debido a una condición de carrera.
Vulnerabilidad en Wind River VxWorks (CVE-2019-12265)
Gravedad:
MediaMedia
Publication date: 09/08/2019
Last modified:
24/08/2020
Descripción:
Wind River VxWorks versiones 6.5, 6.6, 6.7, 6.8, 6.9.3 y 6.9.4, presenta una Pérdida de Memoria en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: Un filtrado de información de IGMP por medio de un reporte de membresía específico de IGMPv3.
Vulnerabilidad en Wind River VxWorks 6.9 y vx7 tiene un desbordamiento de búfer en el componente IPv4 (CVE-2019-12256)
Gravedad:
AltaAlta
Publication date: 09/08/2019
Last modified:
24/08/2020
Descripción:
Wind River VxWorks 6.9 y vx7 tiene un desbordamiento de búfer en el componente IPv4. Existe una vulnerabilidad de seguridad IPNET: desbordamiento de pila en el análisis de las opciones IP de los paquetes IPv4.