Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ceph (CVE-2017-7519)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
27/07/2018
Última modificación:
09/10/2019

Descripción

En Ceph, se ha encontrado un defecto de cadena de formato en la forma en la que libradosstriper analiza las entradas del usuario. Un usuario puede cerrar de manera inesperada una aplicación o servicio usando la librería libradosstriper.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ceph:ceph:-:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*