Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "crc64i" en el componente "nasmlib/crc64" en Netwide Assembler (NASM) (CVE-2020-18974)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
25/08/2021
Última modificación:
14/09/2021

Descripción

Un desbordamiento del búfer en Netwide Assembler (NASM) versión v2.15.xx, permite a atacantes causar una denegación de servicio por medio de "crc64i" en el componente "nasmlib/crc64". Este problema es diferente de CVE-2019-7147.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nasm:netwide_assembler:*:*:*:*:*:*:*:* 2.15 (incluyendo) 2.15.05 (incluyendo)


Referencias a soluciones, herramientas e información