Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de búfer en OllyDbg

Fecha de publicación 20/11/2024
Identificador
INCIBE-2024-0573
Importancia
4 - Alta
Recursos Afectados
  • OllyDbg.exe, versión 1.10.
Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a OllyDbg versión 1.10, una herramienta de depuración utilizada para analizar código binario, la cual ha sido descubierta por Rafael Pedrero.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2024-11495: CVSS v3.1: 7.5 | CVSS AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H | CWE-119.
Solución

No hay solución reportada por el momento. El desarrollo de la herramienta se encuentra actualmente paralizado.

Detalle

CVE-2024-11495: vulnerabilidad de desbordamiento de búfer en OllyDbg, versión 1.10, que podría permitir que un atacante local ejecute código arbitrario debido a la falta de una verificación de límites adecuada.

Listado de referencias