Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones get_simple_globs en WebKitGTK+ (CVE-2018-12911)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/07/2018
Última modificación:
18/09/2018

Descripción

WebKitGTK+ 2.20.3 tiene un error por un paso con una escritura fuera de límites resultante en las funciones get_simple_globs en ThirdParty/xdgmime/src/xdgmimecache.c y ThirdParty/xdgmime/src/xdgmimeglob.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webkitgtk:webkitgtk\+:2.20.3:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*