Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo swfdump.c en la función handleEditText() en swftools (CVE-2021-42195)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
02/06/2022
Última modificación:
09/06/2022

Descripción

Se ha detectado un problema en swftools versiones hasta 20201222. Se presenta un desbordamiento del búfer de la pila en la función handleEditText() ubicada en el archivo swfdump.c. Permite a un atacante causar una ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:swftools:swftools:*:*:*:*:*:*:*:* 2020-12-22 (incluyendo)


Referencias a soluciones, herramientas e información