Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Texas Instrument Emulator de ticalc (CVE-2016-20040)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/03/2026
Última modificación:
01/05/2026

Descripción

TiEmu 3.03-nogdb+dfsg-3 contiene una vulnerabilidad de desbordamiento de búfer en el manejo de parámetros ROM que permite a atacantes locales bloquear la aplicación o ejecutar código arbitrario. Los atacantes pueden suministrar un parámetro ROM sobredimensionado a la interfaz de línea de comandos de tiemu para desbordar el búfer de pila y sobrescribir el puntero de instrucción con direcciones maliciosas.