Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nxt_utf8_decode en el archivo nxt/nxt_utf8.c en njs usado en NGINX (CVE-2019-13067)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
30/06/2019
Última modificación:
24/03/2022

Descripción

njs hasta versión 0.3.3, usado en NGINX, presenta una lectura excesiva del búfer en la función nxt_utf8_decode en el archivo nxt/nxt_utf8.c. Este problema ocurre después de que la corrección para el CVE-2019-12207 está en su lugar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:njs:*:*:*:*:*:*:*:* 0.3.3 (incluyendo)


Referencias a soluciones, herramientas e información