Vulnerabilidad en un archivo NITF en las funciones DES_info o image_info en una variable global (sBuffer) en U.S. Air Force Sensor Data Management System extract75 (CVE-2020-13995)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
25/09/2020
Última modificación:
03/05/2022
Descripción
U.S. Air Force Sensor Data Management System extract75, presenta un desbordamiento de búfer que conlleva a una ejecución de código. Un desbordamiento en una variable global (sBuffer) conlleva a un resultado Write-What-Where. Al escribir más allá de sBuffer golpeará la mayoría de las variables globales hasta alcanzar un puntero como las funciones DES_info o image_info. Al controlar ese puntero, se logra una escritura arbitraria cuando son asignados sus campos. Los datos escritos son desde un archivo NITF potencialmente no confiable en la forma de un entero. El atacante puede obtener control del puntero de instrucción
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:airforce:nitf_extract_utility:7.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



