Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso a la página web en el archivo MLReportDeamon.exe en la función sub_41EAF0 en ML Report Program (CVE-2020-7837)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/12/2020
Última modificación:
18/12/2020

Descripción

Se detectó un problema en ML Report Program. Se presenta un desbordamiento de búfer en la región stack de la memoria en la función sub_41EAF0 en el archivo MLReportDeamon.exe. La función llamará a vsprintf sin comprobar la longitud de las cadenas en los parámetros dados por el atacante. Y finalmente conlleva a un desbordamiento de búfer en la región stack de la memoria por medio del acceso a la página web diseñada. Este problema afecta: Infraware ML Report versión 2.19.312.0000

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:polarisoffice:polaris_ml_report:*:*:*:*:*:*:*:* 2.18.723.6228 (incluyendo)


Referencias a soluciones, herramientas e información