Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hopper Dissassembler (CVE-2016-8390)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/06/2018
Última modificación:
13/12/2022

Descripción

Existe una vulnerabilidad explotable de escritura fuera de límites en el análisis de las cabeceras de sección ELF de Hopper Dissassembler 3.11.20. Un archivo ELF especialmente manipulado puede provocar aritmética de punteros controlada por el atacante, lo que resulta en una escritura fuera de límites parcialmente controlada. Un atacante puede manipular un archivo ELF con cabeceras de sección específicas para desencadenar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cryptic-apps:hopper_disassembler:3.11.20:*:*:*:*:*:*:*