Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función APar_read64() en el archivo src/util.cpp en Atomicparsley (CVE-2021-37232)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/08/2021
Última modificación:
03/05/2023

Descripción

Se produce una vulnerabilidad de desbordamiento de pila en Atomicparsley versión 20210124.204813.840499f mediante la función APar_read64() en el archivo src/util.cpp debido a la falta de tamaño del búfer de uint32_buffer mientras se leen más bytes en APar_read64

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atomicparsley_project:atomicparsley:*:*:*:*:*:*:*:* 20210124.204813.840499f (incluyendo)