Vulnerabilidad en iucode-tool (CVE-2017-0357)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/04/2018
Última modificación:
18/05/2018
Descripción
Existe un error de desbordamiento de memoria dinámica (heap) en el cargador -tr de iucode-tool, desde la versión v1.4 y antes de la versión v2.1.1. Esto podría conducir a SIGSEGV o a una corrupción del heap.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:iucode-tool_project:iucode-tool:*:*:*:*:*:*:*:* | 1.4 (incluyendo) | 2.1.1 (excluyendo) |
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



