Vulnerabilidad en libbiosig de The Biosig Project (CVE-2026-22891)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
03/03/2026
Última modificación:
05/03/2026
Descripción
Existe una vulnerabilidad de desbordamiento de búfer basado en montículo en la funcionalidad de análisis de Intan CLP de The Biosig Project libbiosig 3.9.2 y la rama Master (db9a9a63). Un archivo Intan CLP especialmente diseñado puede conducir a la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libbiosig_project:libbiosig:3.9.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



