Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fmtlib (CVE-2018-1000052)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
09/02/2018
Última modificación:
24/08/2020

Descripción

fmtlib, en versiones anteriores a la 4.1.0 (antes del commit con ID 0555cea5fc0bf890afe0071a558e44625a34ba85), contiene una vulnerabilidad CWE-134 de corrupción de memoria (SIGSEGV) en la función de biblioteca fmt::print() que puede resultar en una denegación de servicio (DoS). El ataque parece ser explotable mediante la especificación de un especificador con formato inválido en la función fmt::print(), lo que resulta en un SIGSEGV (corrupción de memoria y escritura inválida). Parece ser que la vulnerabilidad se ha solucionado tras el commit con ID 8cf30aa2be256eba07bb1cefb998c52326e846e7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fmt:fmt:*:*:*:*:*:*:*:* 4.1.0 (excluyendo)