Vulnerabilidad en la función gig::Region::UpdateChunks en libgig (CVE-2018-14452)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
20/07/2018
Última modificación:
11/09/2018
Descripción
Se ha descubierto un problema en libgig 4.1.0. Hay una lectura fuera de límites en la característica "always assign the sample of the first dimension region of this region" de la función gig::Region::UpdateChunks en gig.cpp.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:linuxsampler:libgig:4.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



