Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CFITSIO de NASA (CVE-2019-1010060)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
16/07/2019
Última modificación:
22/07/2019

Descripción

CFITSIO anterior a versión 3.43 de NASA, esta afectado por: Desbordamiento de búfer. El impacto es: ejecución de código arbitrario. El componente es: más de 40 archivos de código fuente fueron cambiados. El vector de ataque es: atacante remoto no autenticado. La versión corregida es: 3.43. NOTA: este CVE se refiere a los problemas no cubiertos por CVE-2018-3846, CVE-2018-3847, CVE-2018-3848 y CVE-2018-3849. Un ejemplo es ftp_status en drvrnet.c que maneja una cadena larga que comienza con un carácter '4'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nasa:cfitsio:*:*:*:*:*:*:*:* 3.43 (excluyendo)