Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libbiosig de The Biosig Project (CVE-2026-20777)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
03/03/2026
Última modificación:
05/03/2026

Descripción

Existe una vulnerabilidad de desbordamiento de búfer basado en montículo en la funcionalidad de análisis de Nicolet WFT de The Biosig Project libbiosig 3.9.2 y la rama Master (db9a9a63). Un archivo .wft especialmente diseñado puede conducir a la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libbiosig_project:libbiosig:3.9.2:*:*:*:*:*:*:*