Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos TinTin++ y WinTin++ (CVE-2019-7629)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/02/2019
Última modificación:
24/08/2020

Descripción

Un desbordamiento de búfer basado en pila en la función "strip_vt102_codes" en TinTin++ 2.01.6 y en WinTin++ 2.01.6 permite a los atacantes remotos ejecutar código arbitrario enviando un mensaje largo al cliente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tintin\+\+_project:tintin\+\+:2.01.6:*:*:*:*:*:*:*
cpe:2.3:a:tintin\+\+_project:wintin\+\+:2.01.6:*:*:*:*:*:*:*