Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en emqx neuron (CVE-2024-10964)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/11/2024
Última modificación:
08/11/2024

Descripción

Se ha encontrado una vulnerabilidad clasificada como crítica en emqx neuron hasta la versión 2.10.0. Se ve afectada la función handle_add_plugin de la librería cmd.library del archivo plugins/restful/plugin_handle.c. La manipulación provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. Se recomienda aplicar un parche para solucionar este problema.