Vulnerabilidad en la función ipStringCreate de Iceni Argus (CVE-2017-2777)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
17/09/2018
Última modificación:
19/04/2022
Descripción
Existe una vulnerabilidad de desbordamiento de memoria dinámica (heap) en la función ipStringCreate de Iceni Argus en su versión 6.6.05. Un archivo PDF especialmente manipulado podría provocar un desbordamiento de enteros que daría lugar a un desbordamiento de memoria dinámica (heap). Un atacante puede enviar un archivo para provocar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:iceni:argus:6.6.05:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



