Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo whoopsie.c en la función parse_report() en whoopsie (CVE-2020-11937)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2020
Última modificación:
13/09/2021

Descripción

En whoopsie, la función parse_report() del archivo whoopsie.c, permite a un atacante local causar una denegación de servicio por medio de un archivo diseñado. La DoS es causada por el agotamiento de los recursos debido a una pérdida de memoria. Corregido en las versiones 0.2.52.5ubuntu0.5, 0.2.62ubuntu0.5 y 0.2.69ubuntu0.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:whoopsie:0.2.66:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.67:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.68:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.69:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.49:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.50:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.51:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.52:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.52.1:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.52.2:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.52.3:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.52.4:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.52.5:*:*:*:*:*:*:*
cpe:2.3:a:canonical:whoopsie:0.2.52.5ubuntu0.1:*:*:*:*:*:*:*