Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PackLinuxElf64::unpack en UPX (CVE-2018-11243)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
18/05/2018
Última modificación:
11/04/2025

Descripción

PackLinuxElf64::unpack en p_lx_elf.cpp en UPX 3.95 permite que atacantes remotos provoquen una denegación de servicio (doble liberación o double free), limiten la capacidad de un escáner de malware para operar en todos los datos originales o que provoquen otro tipo de impacto sin especificar mediante un archivo manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:upx:upx:3.95:*:*:*:*:*:*:*