Vulnerabilidad en la función xbuf_format_converter en HHVM (CVE-2020-1917)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/03/2021
Última modificación:
17/03/2021
Descripción
La función xbuf_format_converter, usada como parte de exif_read_data, estaba agregando un carácter null de terminación a la cadena generada, pero no estaba usando su función estándar append char. Como resultado, si el búfer estuviera lleno, resultaría en una escritura fuera de límites. Este problema afecta HHVM versiones anteriores a 4.56.3, todas las versiones entre 4.57.0 y 4.80.1, todas las versiones entre 4.81.0 y 4.93.1 y las versiones 4.94.0, 4.95.0, 4.96.0, 4.97.0 , 4.98.0
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:facebook:hhvm:*:*:*:*:*:*:*:* | 4.56.3 (excluyendo) | |
cpe:2.3:a:facebook:hhvm:*:*:*:*:*:*:*:* | 4.57.0 (incluyendo) | 4.80.2 (excluyendo) |
cpe:2.3:a:facebook:hhvm:*:*:*:*:*:*:*:* | 4.81.0 (incluyendo) | 4.93.2 (excluyendo) |
cpe:2.3:a:facebook:hhvm:4.94.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:facebook:hhvm:4.95.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:facebook:hhvm:4.96.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:facebook:hhvm:4.97.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:facebook:hhvm:4.98.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página