Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una sintaxis en Unisys ALGOL Compiler (CVE-2020-12647)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2020
Última modificación:
01/06/2020

Descripción

Unisys ALGOL Compiler versiones 58.1 anteriores a 58.1a.15, versiones 59.1 anteriores a 59.1a.9, y versiones 60.0 anteriores a 60.0a.5, permite a usuarios locales desencadenar un fallo del sistema al ejecutar un código compilado, o afectar negativamente a la confidencialidad, integridad y disponibilidad, por medio de una sintaxis diseñada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unisys:algol_compiler:*:*:*:*:*:*:*:* 58.1 (incluyendo) 58.1a.15 (excluyendo)
cpe:2.3:a:unisys:algol_compiler:*:*:*:*:*:*:*:* 59.1 (incluyendo) 59.1a.9 (excluyendo)
cpe:2.3:a:unisys:algol_compiler:*:*:*:*:*:*:*:* 60.0 (incluyendo) 60.0a.5 (excluyendo)