Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función ipStringCreate de Iceni Argus (CVE-2017-2777)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
17/09/2018
Última modificación:
19/04/2022

Descripción

Existe una vulnerabilidad de desbordamiento de memoria dinámica (heap) en la función ipStringCreate de Iceni Argus en su versión 6.6.05. Un archivo PDF especialmente manipulado podría provocar un desbordamiento de enteros que daría lugar a un desbordamiento de memoria dinámica (heap). Un atacante puede enviar un archivo para provocar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iceni:argus:6.6.05:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información