Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lizard (CVE-2018-11498)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/05/2018
Última modificación:
05/07/2018

Descripción

En Lizard v1.0 y LZ5 v2.0 (el lanzamiento anterior, antes de que se renombrase el producto), hay un tamaño de búfer no comprobado durante un memcpy en la función Lizard_decompress_LIZv1 (lib/lizard_decompress_liz.h). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo de entradas manipulado, así como para lograr la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lizard_project:lizard:1.0:*:*:*:*:*:*:*
cpe:2.3:a:lizard_project:lz5:2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información