Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo repodata.c en la función repodata_schema2id en libsolv (CVE-2019-20387)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
21/01/2020
Última modificación:
31/01/2023

Descripción

La función repodata_schema2id en el archivo repodata.c en libsolv versiones anteriores a 0.7.6, presenta una lectura excesiva del búfer en la región heap de la memoria por medio de un último esquema cuya longitud es menor que la longitud del esquema de entrada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:libsolv:*:*:*:*:*:*:*:* 0.7.6 (excluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*