Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en La macro REENT_CHECK (CVE-2019-14871)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
18/03/2020
Última modificación:
24/03/2020

Descripción

La macro REENT_CHECK (ver newlib / libc / include / sys / reent.h) como la utilizada por REENT_CHECK_TM, REENT_CHECK_MISC, REENT_CHECK_MP y otras macros newlib en versiones anteriores a la versión 3.3.0, no verifica si hay problemas de asignación de memoria cuando el indicador DEBUG está desactivado (como es el caso en las compilaciones de firmware de producción).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:newlib_project:newlib:*:*:*:*:*:*:*:* 3.3.0 (excluyendo)