Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función init_copy en mruby (CVE-2018-11743)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
05/06/2018
Última modificación:
12/05/2022

Descripción

La función init_copy en kernel.c en mruby 1.4.1 realiza llamadas initialize_copy para los objetos TT_ICLASS, lo que permite que los atacantes realicen una denegación de servicio (puntero mrb_hash_keys sin inicializar y cierre inesperado de la aplicación) o provoquen cualquier otro tipo de impacto sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mruby:mruby:1.4.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*