Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función convert_to_decimal en Gnulib (CVE-2018-17942)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/10/2018
Última modificación:
07/11/2023

Descripción

La función convert_to_decimal en vasnprintf.c en Gnulib en versiones anteriores al 2018-09-23 tiene un desbordamiento de búfer basado en memoria dinámica (heap) debido a que la memoria no se asigna para un carácter "\0" final durante el procesamiento de %f.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:gnulib:*:*:*:*:*:*:*:* 2018-09-23 (excluyendo)