Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Info-ZIP Zip (CVE-2018-13410)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
06/07/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Info-ZIP Zip 3.0, cuando se emplean las opciones de la línea de comandos -T y -TT, permite que los atacantes provoquen una denegación de servicio (liberación no válida y cierre inesperado de la aplicación) o tengan otro tipo de impacto sin especificar debido a un error por un paso. NOTA: no está claro si hay escenarios realistas en los que una parte no fiable controla el valor -TT, teniendo en cuenta que el propósito de -TT es la ejecución de comandos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:info-zip_project:zip:3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información