Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en oadersload_it.c en libmikmod (CVE-2010-2971)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/08/2010
Última modificación:
11/04/2025

Descripción

oaders/load_it.c en libmikmod, posiblemente v3.1.12, no considera adecuadamente los tamaños grandes de name##env en relación con name##tick y name##node, lo cual permite a atacantes remotos disparar una sobre-lectura de búfer y posiblemente tener otros impactos no especificados a través de ficheros Impulse Tracker manipulados, relacionado con el comportamiento de CVE-2010-2546. OTA: esta vulnerabilidad existe debido a una solución incompleta de CVE-2009-3995.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raphael_assenat:libmikmod:3.1.12:*:*:*:*:*:*:*