Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una bandera en las funciones CSI en INT_MAX en SecureCRT (CVE-2020-12651)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
15/05/2020
Última modificación:
08/09/2021

Descripción

SecureCRT versiones anteriores a 8.7.2, permite a atacantes remotos ejecutar código arbitrario por medio de un Desbordamiento de Enteros y un desbordamiento del búfer porque una bandera puede activar un número de línea en las funciones CSI que exceden a INT_MAX.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vandyke:securecrt:*:*:*:*:*:*:*:* 8.7.2 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:vandyke:securecrt:*:*:*:*:*:*:*:* 2.4 (excluyendo)
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*