Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo bloqueado en el archivo whoopsie.c en la función parse_report() en Whoopsie (CVE-2020-15570)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2020
Última modificación:
12/08/2020

Descripción

La función parse_report() en el archivo whoopsie.c en Whoopsie versiones hasta 0.2.69, maneja inapropiadamente los fallos de asignación de memoria, lo que permite a un atacante causar una denegación de servicio por medio de un archivo bloqueado malformado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whoopsie_project:whoopsie:*:*:*:*:*:*:*:* 0.2.69 (incluyendo)