Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el formato de los archivos ELF en elfspirit (CVE-2022-21711)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
24/01/2022
Última modificación:
16/02/2023

Descripción

elfspirit es un marco de análisis estático e inyección ELF que analiza, manipula y camufla los archivos ELF. Cuando es analizado el formato de los archivos ELF en versiones anteriores a 1.1, se presenta un error de lectura fuera de límites, que puede conllevar a fallos en la aplicación o filtrado de información. Al construir un archivo ELF de formato especial, puede filtrarse la información de cualquier dirección. La versión 1.1 de elfspirit contiene un parche para este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elfspirit_project:elfspirit:*:*:*:*:*:*:*:* 1.1.0 (excluyendo)