Vulnerabilidad en la función libevt_record_values_read_event() en libevt (CVE-2018-8754)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
18/03/2018
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** La función libevt_record_values_read_event() en libevt_record_values.c en libevt, en versiones anteriores a 2018-03-17, no comprueba correctamente los valores fuera de límites del tamaño de datos DIC de usuario, del tamaño de cadenas o del tamaño de datos. NOTA: el fabricante ha disputado esto, tal y como se describe en el issue 5 de libyal/libevt en GitHub.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libevt_project:libevt:*:*:*:*:*:*:*:* | 20180317 (excluyendo) | |
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



