Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función plist_free_data en plist.c en libplist (CVE-2017-5836)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
03/03/2017
Última modificación:
20/04/2025

Descripción

La función plist_free_data en plist.c en libplist permite a atacantes provocar una denegación de servicio (caída) a través de vectores que involucran un nodo de entero que es tratado como una PLIST_KEY y desencadena entonces una liberación no válida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libimobiledevice:libplist:*:*:*:*:*:*:*:*