Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo NITF en las funciones DES_info o image_info en una variable global (sBuffer) en U.S. Air Force Sensor Data Management System extract75 (CVE-2020-13995)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
25/09/2020
Última modificación:
03/05/2022

Descripción

U.S. Air Force Sensor Data Management System extract75, presenta un desbordamiento de búfer que conlleva a una ejecución de código. Un desbordamiento en una variable global (sBuffer) conlleva a un resultado Write-What-Where. Al escribir más allá de sBuffer golpeará la mayoría de las variables globales hasta alcanzar un puntero como las funciones DES_info o image_info. Al controlar ese puntero, se logra una escritura arbitraria cuando son asignados sus campos. Los datos escritos son desde un archivo NITF potencialmente no confiable en la forma de un entero. El atacante puede obtener control del puntero de instrucción

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:airforce:nitf_extract_utility:7.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información