Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dataSIMS Avionics ARINC de Data Device Corporation (CVE-2021-47881)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
23/01/2026
Última modificación:
15/04/2026

Descripción

dataSIMS Avionics ARINC 664-1 versión 4.5.3 contiene una vulnerabilidad de desbordamiento de búfer local que permite a los atacantes sobrescribir memoria manipulando el archivo milstd1553result.txt. Los atacantes pueden crear un archivo malicioso con secciones de carga útil y alineación cuidadosamente construidas para ejecutar potencialmente código arbitrario en el sistema Windows.