Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PicoC versión 3.2.2 (CVE-2022-44312)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/11/2022
Última modificación:
01/05/2025

Descripción

Se descubrió que PicoC versión 3.2.2 contenía un desbordamiento del búfer en la función ExpressionCoerceInteger en expresión.c cuando se llama desde ExpressionInfixOperator.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:picoc_project:picoc:3.2.2:*:*:*:*:*:*:*