"value":"A heap-based buffer over-read in Service_SetParamStringValue in cosa_x_cisco_com_ddns_dml.c of the RDK RDKB-20181217-1 CcspPandM module may allow attackers with login credentials to achieve information disclosure and code execution by crafting an AJAX call responsible for DDNS configuration with an exactly 64-byte username, password, or domain, for which the buffer size is insufficient for the final '\\0' character. This is related to the CcspCommonLibrary and WebUI modules."
},
{
"lang":"es",
"value":"Una lectura en exceso del b\u00fafer en la regi\u00f3n heap de la memoria en la funci\u00f3n Service_SetParamStringValue en el archivo cosa_x_cisco_com_ddns_dml.c del m\u00f3dulo CcspPandM de RDK RDKB-20181217-1, puede permitir que los atacantes con credenciales Login logren la divulgaci\u00f3n de informaci\u00f3n y la ejecuci\u00f3n del c\u00f3digo mediante la creaci\u00f3n de una llamada AJAX, responsable de la configuraci\u00f3n DDNS con un nombre de usuario, contrase\u00f1a o dominio de 64-byte exactamente, para los cuales el tama\u00f1o del b\u00fafer no es suficiente para el car\u00e1cter '\\ 0' final. Esto est\u00e1 relacionado con los m\u00f3dulos CcspCommonLibrary y WebUI."