Vulnerabilidad en la función calloc() en el asignador de memoria en Wind River VxWorks (CVE-2020-28895)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
03/02/2021
Última modificación:
12/05/2022
Descripción
En Wind River VxWorks, el asignador de memoria presenta un posible desbordamiento en el calculo del tamaño del bloque de memoria que se asignará por medio de la función calloc(). Como resultado, la memoria real asignada es menor que el tamaño del búfer especificado por los argumentos, conllevando a una corrupción en la memoria
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:* | 6.9 (incluyendo) | 6.9.4.12 (excluyendo) |
| cpe:2.3:o:windriver:vxworks:6.9.4.12:-:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:6.9.4.12:rolling_cumulative_patch_layer1:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:communications_eagle:*:*:*:*:*:*:*:* | 46.8.0 (incluyendo) | 48.6.2 (incluyendo) |
| cpe:2.3:a:oracle:communications_eagle:*:*:*:*:*:*:*:* | 46.9.1 (incluyendo) | 46.9.3 (incluyendo) |
| cpe:2.3:a:oracle:communications_eagle:46.7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



