Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en glibc (CVE-2024-2961)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/04/2024
Última modificación:
03/04/2026

Descripción

La función iconv() en las versiones 2.39 y anteriores de la librería GNU C puede desbordar el búfer de salida que se le pasa hasta en 4 bytes al convertir cadenas al juego de caracteres ISO-2022-CN-EXT, lo que puede usarse para bloquear una aplicación. o sobrescribir una variable vecina.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:glibc:*:*:*:*:*:*:*:* 2.1.93 (incluyendo) 2.40 (excluyendo)
cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:netapp:hci_h300s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h300s:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:hci_h500s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h500s:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:hci_h700s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h700s:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:hci_h410s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h410s:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:hci_h410c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h410c:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:hci_h610c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h610c:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información