Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función calloc() en el asignador de memoria en Wind River VxWorks (CVE-2020-35198)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
12/05/2021
Última modificación:
12/05/2022

Descripción

Se detectó un problema en Wind River VxWorks versión 7. El asignador de memoria presenta un posible desbordamiento de enteros al calcular el tamaño de un bloque de memoria que es asignado por una función calloc(). Como resultado, la memoria actual asignada es menor que el tamaño del búfer especificado por los argumentos, conllevando a una corrupción de la memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:* 6.9 (incluyendo) 6.9.4.12 (excluyendo)
cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:* 7.0 (incluyendo) 21.03 (excluyendo)
cpe:2.3:o:windriver:vxworks:6.9.4.12:-:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.9.4.12:rolling_cumulative_patch_layer1:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.9.4.12:rolling_cumulative_patch_layer2:*:*:*:*:*:*
cpe:2.3:a:oracle:communications_eagle:*:*:*:*:*:*:*:* 46.8.0 (incluyendo) 46.8.2 (incluyendo)
cpe:2.3:a:oracle:communications_eagle:*:*:*:*:*:*:*:* 46.9.1 (incluyendo) 46.9.3 (incluyendo)
cpe:2.3:a:oracle:communications_eagle:46.7.0:*:*:*:*:*:*:*