Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo ir_modifications.cpp en la función canSplitFunctionOn() en retdec (CVE-2020-23907)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/04/2021
Última modificación:
26/04/2021

Descripción

Se detectó un problema en retdec versión v3.3. En la función canSplitFunctionOn() del archivo ir_modifications.cpp, se presenta una posible lectura fuera de límites debido a un desbordamiento del búfer de la pila. El impacto es: una Denegación de Servicio, una Divulgación de Memoria y una Posible Ejecución de Código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:retdec:3.3:*:*:*:*:*:*:*