Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ttembed (CVE-2018-10921)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
02/08/2018
Última modificación:
09/10/2019

Descripción

Ciertos archivos de entrada podrían desencadenar un desbordamiento de enteros en el procesamiento del archivo de entrada de ttembed. Este desbordamiento puede conducir a la corrupción del archivo de entrada debido a la falta de comprobación de los códigos de retorno de las llamadas de la función fgetc/fputc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ttembed_project:ttembed:-:*:*:*:*:*:*:*