Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la capa UNIX IPC en WebKit (CVE-2017-1000121)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
01/11/2017
Última modificación:
20/04/2025

Descripción

La capa UNIX IPC en WebKit, incluido WebKitGTK+ en versiones anteriores a la 2.16.3, no valida correctamente los metadatos de tamaño mensajes, lo que permite que un proceso secundario comprometido desencadene un desbordamiento de enteros y, como consecuencia, un desbordamiento de búfer en el proceso de la interfaz de usuario. Esta vulnerabilidad no afecta a productos Apple.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webkitgtk:webkitgtk\+:*:*:*:*:*:*:*:* 2.16.3 (excluyendo)