Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función copy_string en libarchive (CVE-2021-36976)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
20/07/2021
Última modificación:
03/11/2025

Descripción

libarchive versiones 3.4.1 hasta 3.5.1, presenta un uso de memoria previamente liberada en la función copy_string (llamado desde do_uncompress_block y process_block)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libarchive:libarchive:*:*:*:*:*:*:*:* 3.4.1 (incluyendo) 3.5.2 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 15.4 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 15.4 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 12.3 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 8.5 (excluyendo)
cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:* 8.2.0 (incluyendo) 8.2.12 (excluyendo)
cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.6 (excluyendo)
cpe:2.3:a:splunk:universal_forwarder:9.1.0:*:*:*:*:*:*:*