Vulnerabilidad en Lizard (CVE-2018-11498)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/05/2018
Última modificación:
05/07/2018
Descripción
En Lizard v1.0 y LZ5 v2.0 (el lanzamiento anterior, antes de que se renombrase el producto), hay un tamaño de búfer no comprobado durante un memcpy en la función Lizard_decompress_LIZv1 (lib/lizard_decompress_liz.h). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo de entradas manipulado, así como para lograr la ejecución remota de código.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lizard_project:lizard:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lizard_project:lz5:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



