Vulnerabilidad en Apache Portable Runtime Utility (CVE-2017-12618)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
24/10/2017
Última modificación:
20/04/2025
Descripción
Apache Portable Runtime Utility (APR-util) en versiones 1.6.0 y anteriores falla a la hora de validar la integridad de los archivos de la base de datos SDBM utilizados por la función apr_sdbm*(), resultando en un posible acceso de lectura fuera de lÃmites. Un usuario local con acceso de escritura en la base de datos puede hacer que un programa o proceso que utilicen estas funciones se cierren de manera inesperada y provocque una denegación de servicio (DoS).
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:portable_runtime_utility:0.9.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.15:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:portable_runtime_utility:0.9.16:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://mail-archives.apache.org/mod_mbox/apr-dev/201710.mbox/%3CCACsi252POs4toeJJciwg09_eu2cO3XFg%3DUqsPjXsfjDoeC3-UQ%40mail.gmail.com%3E
- http://www.securityfocus.com/bid/101558
- http://www.securitytracker.com/id/1042004
- https://lists.debian.org/debian-lts-announce/2017/11/msg00006.html
- http://mail-archives.apache.org/mod_mbox/apr-dev/201710.mbox/%3CCACsi252POs4toeJJciwg09_eu2cO3XFg%3DUqsPjXsfjDoeC3-UQ%40mail.gmail.com%3E
- http://www.securityfocus.com/bid/101558
- http://www.securitytracker.com/id/1042004
- https://lists.debian.org/debian-lts-announce/2017/11/msg00006.html



