Vulnerabilidad en la función addsn en bibutils (CVE-2018-10773)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/05/2018
Última modificación:
13/06/2018
Descripción
Desreferencia de puntero NULL en la función addsn en serialno.c en libbibcore.a en bibutils hasta la versión 6.2 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación), tal y como queda demostrado con copac2xml.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bibutils_project:bibutils:*:*:*:*:*:*:*:* | 6.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



