Vulnerabilidad en la capa UNIX IPC en WebKit (CVE-2017-1000121)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
01/11/2017
Última modificación:
20/04/2025
Descripción
La capa UNIX IPC en WebKit, incluido WebKitGTK+ en versiones anteriores a la 2.16.3, no valida correctamente los metadatos de tamaño mensajes, lo que permite que un proceso secundario comprometido desencadene un desbordamiento de enteros y, como consecuencia, un desbordamiento de búfer en el proceso de la interfaz de usuario. Esta vulnerabilidad no afecta a productos Apple.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:webkitgtk:webkitgtk\+:*:*:*:*:*:*:*:* | 2.16.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página