Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en validator.c:1858 en el backport de Debian. (CVE-2018-5735)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2019
Última modificación:
06/11/2019

Descripción

El backport de Debian de la corrección para CVE-2017-3137 conlleva a un error de aserción en validator.c:1858; Afecta las versiones de Debian 9.9.5.dfsg-9+deb8u15; 9.9.5.dfsg-9+deb8u18; 9.10.3.dfsg.P4-12.3+deb9u5; 9.11.5.P4+dfsg-5.1 No están afectadas las versiones de ISC. Otros paquetes de otras distribuciones que hicieron backports similares para la corrección de 2017-3137 también pueden estar afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información