Vulnerabilidad en los valores pasados a istream en Kodi xbmc (CVE-2021-42917)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
01/11/2021
Última modificación:
23/01/2024
Descripción
Una vulnerabilidad de desbordamiento de búfer en Kodi xbmc versiones hasta 19.0, permite a atacantes causar una denegación de servicio debido a una longitud inapropiada de los valores pasados a istream
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:kodi:kodi:*:*:*:*:*:*:*:* | 19.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/fuzzard/xbmc/commit/80c8138c09598e88b4ddb6dbb279fa193bbb3237
- https://github.com/xbmc/xbmc/commit/48730b64494798705d46dfccc4029bd36d072df3
- https://github.com/xbmc/xbmc/issues/20305
- https://github.com/xbmc/xbmc/pull/20306
- https://lists.debian.org/debian-lts-announce/2024/01/msg00009.html



