Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función libevt_record_values_read_event() en libevt (CVE-2018-8754)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
18/03/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** La función libevt_record_values_read_event() en libevt_record_values.c en libevt, en versiones anteriores a 2018-03-17, no comprueba correctamente los valores fuera de límites del tamaño de datos DIC de usuario, del tamaño de cadenas o del tamaño de datos. NOTA: el fabricante ha disputado esto, tal y como se describe en el issue 5 de libyal/libevt en GitHub.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libevt_project:libevt:*:*:*:*:*:*:*:* 20180317 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*