Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en procedimiento "length" del lenguaje Scheme (CVE-2017-9334)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/06/2017
Última modificación:
20/04/2025

Descripción

Un chequeo de "pair" incorrecto en el procedimiento "lenght" de Scheme resulta en una desreferencia de puntero insegura en todas las versiones de CHICKEN Scheme anteriores a 4.13, lo que permite a un atacante causar una denegación de servicio pasando una lista incorrecta a una aplicación que llama a "length".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:call-cc:chicken:*:*:*:*:*:*:*:* 4.12.0 (incluyendo)