Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jungo Windriver (CVE-2018-5189)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/01/2018
Última modificación:
17/10/2018

Descripción

Condición de carrera en Jungo Windriver 12.5.1 permite que usuarios locales provoquen una denegación de servicio (desbordamiento de búfer) u obtengan privilegios del sistema invirtiendo el tamaño del búfer de grupo. Esto también se conoce como vulnerabilidad "double fetch".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jungo:windriver:*:*:*:*:*:*:*:* 12.6.0 (excluyendo)