Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en Mingw-w64 (CVE-2018-1000101)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2018
Última modificación:
08/09/2021

Descripción

Mingw-w64 versión 5.0.3 y anteriores, versión 5.0.4, 6.0.0 y 7.0.0 contiene una vulnerabilidad de Terminación Nula Impropia (CWE-170) en mingw-w64-crt (libc)->(v)snprintf que puede resultar en El fallo puede ser utilizado para corromper funciones de cadena posteriores. Este ataque parece ser explotable a través de Dependiendo del uso, el peor caso: red

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mingw-w64:mingw-w64:*:*:*:*:*:*:*:* 5.0.3 (incluyendo)