Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aux_syscalls.stp en SystemTap (CVE-2010-0411)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
08/02/2010
Última modificación:
11/04/2025

Descripción

Múltiples errores de presencia de signo en entero en las funciones (1) __get_argv and (2) __get_compat_argv en tapset/aux_syscalls.stp en SystemTap 1.1, permite a usuarios locales provocar una denegación de servicio (caída de secuencias de comandos, o la caída o cuelgue del sistema) a través de un proceso con un número elevado de argumentos que permite el desbordamiento de búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:systemtap:systemtap:1.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información