Vulnerabilidad en la función smtutil::CHCSmtLib2Interface::querySolver en Solidity (CVE-2020-36402)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
01/07/2021
Última modificación:
06/07/2021
Descripción
Solidity versión 0.7.5, presenta un problema de tipo stack-use-after-return en la función smtutil::CHCSmtLib2Interface::querySolver. NOTA: c39a5e2b7a3fabbf687f53a2823fc087be6c1a7e se cita en el campo "fixed" de OSV pero no presenta un cambio de código
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:soliditylang:solidity:0.7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



