Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xterm (CVE-2023-40359)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2023
Última modificación:
07/09/2023

Descripción

xterm antes de 380 soporta los informes de ReGIS para nombres de conjuntos de caracteres incluso si tienen caracteres inesperados (es decir, ni alfanuméricos ni guión bajo), también conocido como un problema de puntero/desbordamiento. Esto sólo puede ocurrir en instalaciones de xterm configuradas en tiempo de compilación para utilizar una determinada característica experimental.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:invisible-island:xterm:*:*:*:*:*:*:*:* 380 (excluyendo)


Referencias a soluciones, herramientas e información