Desbordamiento de búfer en Toxcore, explotado a través del envío de un paquete UDP
En Toxcore, una implementación de referencia del protocolo P2P de mensajería Tox, se ha descubierto una vulnerabilidad (CVE-2021-44847) que potencialmente permite iniciar la ejecución de código al procesar un paquete UDP especialmente diseñado. Todos los usuarios de aplicaciones basadas en Toxcore, donde no se ha deshabilitado el transporte UDP, son vulnerables. Para llevar a cabo el ataque, basta con enviar un paquete UDP conociendo la dirección IP, el puerto de red y la clave DHT abierta de la víctima (esta información está disponible públicamente en DHT, […]
