Vulnerabilidad en libbiosig de The Biosig Project (CVE-2026-20777)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
03/03/2026
Última modificación:
05/03/2026
Descripción
Existe una vulnerabilidad de desbordamiento de búfer basado en montículo en la funcionalidad de análisis de Nicolet WFT de The Biosig Project libbiosig 3.9.2 y la rama Master (db9a9a63). Un archivo .wft especialmente diseñado puede conducir a la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libbiosig_project:libbiosig:3.9.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



