Un problema è stato scoperto nel picoTCP e picoTCP-NG attraverso 1.7.0. Il codice che le risposte processi DNS pico_mdns_handle_data_as_answers_generic () in pico_mdns.c non controlla se il numero di risposte / risposte specificati in un’intestazione di pacchetto DNS corrisponde ai dati di risposta disponibili nel pacchetto, portando ad un out-of-limiti leggere, invalido puntatore dereference e Denial-of-Service.
https://us-cert.cisa.gov/ics/advisories/icsa-20-343-01
https://www.kb.cert.org/vuls/id/815128
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24340