Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo src/tk/plat.c en la variable fileheader.bfOffBits en ZAngband zangband-data (CVE-2021-40589)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
08/06/2022
Última modificación:
15/06/2022

Descripción

ZAngband zangband-data versión 2.7.5, está afectado por una vulnerabilidad de desbordamiento de enteros en el archivo src/tk/plat.c mediante la variable fileheader.bfOffBits

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zangband-data_project:zangband-data:2.7.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información