Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Portable Runtime Utility (CVE-2017-12618)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
24/10/2017
Última modificación:
20/04/2025

Descripción

Apache Portable Runtime Utility (APR-util) en versiones 1.6.0 y anteriores falla a la hora de validar la integridad de los archivos de la base de datos SDBM utilizados por la función apr_sdbm*(), resultando en un posible acceso de lectura fuera de límites. Un usuario local con acceso de escritura en la base de datos puede hacer que un programa o proceso que utilicen estas funciones se cierren de manera inesperada y provocque una denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:portable_runtime_utility:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.5:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.6:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.7:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.9:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.10:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.11:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.12:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.13:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.14:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.15:*:*:*:*:*:*:*
cpe:2.3:a:apache:portable_runtime_utility:0.9.16:*:*:*:*:*:*:*