Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el caso TIXML_UTF_LEAD_0 en el archivo tinyxmlparser.cpp en la función TiXmlParsingData::Stamp en TinyXML (CVE-2021-42260)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2021
Última modificación:
12/01/2024

Descripción

TinyXML versiones hasta 2.6.2, presenta un bucle infinito en la función TiXmlParsingData::Stamp en el archivo tinyxmlparser.cpp por medio del caso TIXML_UTF_LEAD_0. Puede ser activado por un mensaje XML diseñado y conlleva una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tinyxml_project:tinyxml:*:*:*:*:*:*:*:* 2.3.2 (incluyendo) 2.6.2 (incluyendo)
cpe:2.3:a:tinyxml_project:tinyxml:2.3.0:beta:*:*:*:*:*:*
cpe:2.3:a:tinyxml_project:tinyxml:2.3.1:beta:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*