Vulnerabilidad en pacparser (CVE-2019-25078)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
13/12/2022
Última modificación:
01/02/2024
Descripción
Una vulnerabilidad fue encontrada en pacparser hasta 1.3.x y clasificada como problemática. La función pacparser_find_proxy del archivo src/pacparser.c es afectada por esta vulnerabilidad. La manipulación del argumento URL provoca un desbordamiento de búfer. Atacar localmente es un requisito. La actualización a la versión 1.4.0 puede solucionar este problema. El nombre del parche es 853e8f45607cb07b877ffd270c63dbcdd5201ad9. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-215443.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pacparser_project:pacparser:*:*:*:*:*:*:*:* | 1.4.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página