Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis de datos Ical en el archivo libfreebusy/freebusyutil.cpp en la función HrAddFBBlock en Kopano Groupware Core (CVE-2019-19907)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
19/12/2019
Última modificación:
06/03/2023

Descripción

La función HrAddFBBlock en el archivo libfreebusy/freebusyutil.cpp en Kopano Groupware Core versiones anteriores a 8.7.7, permite un acceso fuera de límites, como es demostrado por el manejo inapropiado de una copia de matriz durante el análisis de datos ICal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kopano:groupware_core:*:*:*:*:*:*:*:* 8.7.7 (excluyendo)