Beveiligingsadvies

CVE-2015-1521

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2017-04-24 06:12:00
Laatst bijgewerkt 2024-08-06 04:47:16
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

analyzer/protocol/dnp3/DNP3.cc in Bro before 2.3.2 does not properly handle zero values of a packet length, which allows remote attackers to cause a denial of service (buffer overflow or buffer over-read if NDEBUG; otherwise assertion failure) via a crafted DNP3 packet.