Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca lib/lookup.c en la función idn2_to_ascii_4i en GNU libidn2 (CVE-2019-18224)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/10/2019
Última modificación:
07/11/2023

Descripción

La función idn2_to_ascii_4i en la biblioteca lib/lookup.c en GNU libidn2 versiones anteriores a 2.1.1, presenta un desbordamiento del búfer en la región heap de la memoria por medio de una cadena de dominio larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:libidn2:*:*:*:*:*:*:*:* 2.1.1 (excluyendo)