Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función smtutil::CHCSmtLib2Interface::querySolver en Solidity (CVE-2020-36402)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
01/07/2021
Última modificación:
06/07/2021

Descripción

Solidity versión 0.7.5, presenta un problema de tipo stack-use-after-return en la función smtutil::CHCSmtLib2Interface::querySolver. NOTA: c39a5e2b7a3fabbf687f53a2823fc087be6c1a7e se cita en el campo "fixed" de OSV pero no presenta un cambio de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:soliditylang:solidity:0.7.5:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*