Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en netCDF en GDAL (CVE-2019-25050)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
20/07/2021
Última modificación:
29/07/2021

Descripción

netCDF en GDAL versiones 2.4.2 hasta 3.0.4, presenta un desbordamiento del búfer en la región stack de la memoria en nc4_get_att (llamado desde nc4_get_att_tc y nc_get_att_text) y en uffd_cleanup (llamado desde netCDFDataset::~netCDFDataset y netCDFDataset::~netCDFDataset)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osgeo:gdal:*:*:*:*:*:*:*:* 2.4.2 (incluyendo) 3.0.4 (incluyendo)