Vulnerabilidad en el archivo p_lx_elf.cpp en la función PackLinuxElf64::invert_pt_dynamic() en UPX (CVE-2020-27790)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369
División por cero
Fecha de publicación:
18/08/2022
Última modificación:
11/04/2025
Descripción
Se ha detectado un problema de excepción de punto flotante en UPX en la función PackLinuxElf64::invert_pt_dynamic() del archivo p_lx_elf.cpp. Un atacante con un archivo de entrada diseñado podría desencadenar este problema que podría causar un fallo que conlleva una denegación de servicio. El mayor impacto es la disponibilidad.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:upx:upx:*:*:*:*:*:*:*:* | 3.96 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página