Vulnerabilidad en Dave Gamble cJSON (CVE-2018-1000217)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
20/08/2018
Última modificación:
22/07/2025
Descripción
Dave Gamble cJSON en versiones 1.7.3 y anteriores contiene una vulnerabilidad CWE-416: Uso de memoria previamente liberada en la librería cJSON que puede resultar en un posible cierre inesperado, la corrupción de los datos o incluso un RCE. El ataque parece ser explotable dependiendo del uso que le da la aplicación a la librería cJSON. Si la aplicación proporciona una interfaz de red, entonces se puede explotar a través de la red. En caso contrario, se ejecutaría de manera local. La vulnerabilidad parece haber sido solucionada en la versión 1.7.4.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:davegamble:cjson:*:*:*:*:*:*:*:* | 1.7.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página