Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iucode-tool (CVE-2017-0357)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/04/2018
Última modificación:
18/05/2018

Descripción

Existe un error de desbordamiento de memoria dinámica (heap) en el cargador -tr de iucode-tool, desde la versión v1.4 y antes de la versión v2.1.1. Esto podría conducir a SIGSEGV o a una corrupción del heap.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iucode-tool_project:iucode-tool:*:*:*:*:*:*:*:* 1.4 (incluyendo) 2.1.1 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*