Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo classpath-common.h en el método vm::arrayCopy en ReadyTalk Avian (CVE-2020-17360)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
12/08/2020
Última modificación:
04/08/2024

Descripción

** NO SOPORTADO CUANDO FUE ASIGNADO ** Se detectó un problema en ReadyTalk Avian versión 1.2.0. El método vm::arrayCopy definido en el archivo classpath-common.h contiene múltiples comprobaciones de límites que son realizadas para impedir la lectura y escritura de la memoria fuera de límites. Sin embargo, dos de estas comprobaciones de límites contienen un desbordamiento de enteros conllevando a una omisión de estas comprobaciones y a una lectura y escritura fuera de límites. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:readytalk:avian:1.2.0:*:*:*:*:*:*:*