Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función calloc() en el asignador de memoria en Wind River VxWorks (CVE-2020-28895)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
03/02/2021
Última modificación:
12/05/2022

Descripción

En Wind River VxWorks, el asignador de memoria presenta un posible desbordamiento en el calculo del tamaño del bloque de memoria que se asignará por medio de la función calloc(). Como resultado, la memoria real asignada es menor que el tamaño del búfer especificado por los argumentos, conllevando a una corrupción en la memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:* 6.9 (incluyendo) 6.9.4.12 (excluyendo)
cpe:2.3:o:windriver:vxworks:6.9.4.12:-:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.9.4.12:rolling_cumulative_patch_layer1:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_eagle:*:*:*:*:*:*:*:* 46.8.0 (incluyendo) 48.6.2 (incluyendo)
cpe:2.3:a:oracle:communications_eagle:*:*:*:*:*:*:*:* 46.9.1 (incluyendo) 46.9.3 (incluyendo)
cpe:2.3:a:oracle:communications_eagle:46.7.0:*:*:*:*:*:*:*