Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función decompileGETVARIABLE en libming (CVE-2018-8963)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
23/03/2018
Última modificación:
12/04/2018

Descripción

En libming 0.4.8, la función decompileGETVARIABLE en decompile.c contiene un uso de memoria previamente liberada (use-after-free). Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libming:libming:0.4.8:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información