Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación en el archivo backend/upcean.c en la función ean_leading_zeroes en Zint Barcode Generator (CVE-2021-27799)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/02/2021
Última modificación:
10/03/2021

Descripción

La función ean_leading_zeroes en el archivo backend/upcean.c en Zint Barcode Generator versión 2.19.1, presenta un desbordamiento del búfer en la región stack de la memoria que es accesible desde la API C por medio de una aplicación que incluye el código de la biblioteca Zint Barcode Generator

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zint:barcode_generator:2.9.1:*:*:*:*:*:*:*