Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en git (CVE-2021-22549)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2021
Última modificación:
25/10/2022

Descripción

Un atacante puede modificar la dirección para que apunte a la memoria confiable para sobrescribir la memoria confiable arbitraria. Se recomienda actualizar a partir de la versión 0.6.2 o del commit de git https://github.com/google/asylo/commit/53ed5d8fd8118ced1466e509606dd2f473707a5c

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:asylo:*:*:*:*:*:*:*:* 0.6.2 (excluyendo)


Referencias a soluciones, herramientas e información