Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en punto flotante x87 en directorio math/i386/ en libc de musl (CVE-2019-14697)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/08/2019
Última modificación:
03/03/2023

Descripción

libc de musl hasta versión 1.1.23, presenta un desbalance de ajuste de pila del punto flotante x87, relacionado con el directorio math/i386/. En algunos casos, el uso de esta biblioteca podría introducir escrituras fuera de límites que no están presentes en un código fuente de una aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:musl-libc:musl:*:*:*:*:*:*:x86:* 0.9.12 (incluyendo) 1.1.23 (incluyendo)