Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función "current path directory" en FlashGet (CVE-2020-28967)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
22/10/2021
Última modificación:
28/10/2021

Descripción

Se ha detectado que FlashGet versión v1.9.6, contiene un desbordamiento de búfer en la función "current path directory". Esta vulnerabilidad permite a atacantes elevar los privilegios del proceso local por medio de la escritura excesiva de los registros

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flashget:flashget:1.9.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información