Vulnerabilidad en El archivo loader.c en uLaunchELF (CVE-2019-1010039)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/07/2019
Última modificación:
21/07/2021
Descripción
uLaunchELF anterior al commit 170827a, está afectada por: Desbordamiento de búfer. El impacto es: Posible ejecución de código y denegación de servicio. El componente es: el programa Loader (archivo loader.c) confía excesivamente en los argumentos proporcionados por medio de la línea de comandos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ulaunchelf_project:ulaunchelf:*:*:*:*:*:*:*:* | commit_170827a (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página