Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VCFTools vcfools (CVE-2019-1010127)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
25/07/2019
Última modificación:
30/07/2019

Descripción

VCFTools vcfools anterior a la versión 0.1.15 esta afectado por: Uso de memoria previamente liberada. El impacto es: Denegación de servicio o posiblemente otro impacto (por ejemplo, ejecución de código o divulgación de información). El componente es: El método header::add_FILTER_descriptor en archivo header.cpp. El vector de ataque es: La víctima debe abrir un archivo VCF especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vcftools_project:vcftools:*:*:*:*:*:*:*:* 0.1.15 (excluyendo)