Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una salida o un programa especial en un GNU Screen (CVE-2020-9366)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
24/02/2020
Última modificación:
01/01/2022

Descripción

Se encontró un desbordamiento del búfer en la forma en que GNU Screen versiones anteriores a 4.8.0, trató el escape especial a OSC 49. Una salida especialmente diseñada, o un programa especial, podría corromper la memoria y bloquear La Pantalla o posiblemente tener otro impacto no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:screen:*:*:*:*:*:*:*:* 4.8.0 (excluyendo)