Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo xls en la función xls_addCell de libxls (CVE-2017-2910)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
02/12/2020
Última modificación:
04/12/2020

Descripción

Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función xls_addCell de libxls versión 2.0. Un archivo xls especialmente diseñado puede dañar la memoria y causar una ejecución de código remota. Un atacante puede enviar un archivo xls malicioso para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libxls_project:libxls:2.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información