Vulnerabilidad en el archivo newlib/libc/stdlib/mprec.c en la función __multadd en Balloc en la biblioteca newlib libc (CVE-2019-14873)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
19/03/2020
Última modificación:
24/03/2020
Descripción
En la función __multadd de la biblioteca newlib libc, versiones anteriores a 3.3.0 (ver el archivo newlib/libc/stdlib/mprec.c), Balloc es utilizado para asignar un entero grande, sin embargo, ninguna comprobación es realizada para verificar si la asignación tuvo éxito o no. no. Esto activará un bug de desreferencia del puntero null en caso de un fallo de asignación de la memoria.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:newlib_project:newlib:*:*:*:*:*:*:*:* | 3.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



