Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el algoritmo qsort en FreeBSD (CVE-2017-1082)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/09/2018
Última modificación:
27/11/2018

Descripción

En FreeBSD en versiones 11.x anteriores a la 11.1-RELEASE y versiones 10.x anteriores a la 10.4-RELEASE, el algoritmo qsort tiene un patrón determinístico de recursión. Si se proporciona una entrada patológica al algoritmo, se puede producir un uso excesivo de la pila y un potencial desbordamiento. Las aplicaciones que emplean qsort para gestionar grandes grupos de datos podrían cerrarse inesperadamente si la entrada sigue el patrón patológico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* 10.0 (incluyendo) 10.4 (incluyendo)
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.1 (excluyendo)


Referencias a soluciones, herramientas e información