Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función addsn en bibutils (CVE-2018-10773)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/05/2018
Última modificación:
13/06/2018

Descripción

Desreferencia de puntero NULL en la función addsn en serialno.c en libbibcore.a en bibutils hasta la versión 6.2 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación), tal y como queda demostrado con copac2xml.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bibutils_project:bibutils:*:*:*:*:*:*:*:* 6.2 (incluyendo)