Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SunBK201 umicat (CVE-2024-48406)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
29/11/2024
Última modificación:
04/12/2024

Descripción

La vulnerabilidad de desbordamiento de búfer en SunBK201 umicat hasta v.0.3.2 y corregida en v.0.3.3 permite a un atacante ejecutar código arbitrario a través de power(uct_int_t x, uct_int_t n) en src/uct_upstream.c.