CVE-2020-37239
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
16/05/2026
Última modificación:
16/05/2026
Descripción
*** Pendiente de traducción *** libbabl 0.1.62 contains a broken double free detection vulnerability that allows attackers to bypass memory safety checks by exploiting signature overwriting in freed chunks. Attackers can call babl_free() twice on the same pointer without triggering detection, as libc's malloc metadata overwrites babl's signature field upon freeing, enabling potential memory corruption and code execution.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



