Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un fallo de segmento en el archivo ellipsoid.h en la función GNU_gama::set() en Gama (CVE-2020-18395)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
28/05/2021
Última modificación:
01/06/2021

Descripción

Se detectó un problema de desreferencia del puntero NULL en la función GNU_gama::set() en el archivo ellipsoid.h en Gama versión 2.04, que puede conllevar a una denegación de servicio (DOS) por medio de fallo de segmento causadas por entradas diseñadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:gama:2.04:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información