Desbordamiento de búfer en OllyDbg
Fecha de publicación 20/11/2024
Identificador
INCIBE-2024-0573
Importancia
4 - Alta
Recursos Afectados
- OllyDbg.exe, versión 1.10.
Descripción
INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a OllyDbg versión 1.10, una herramienta de depuración utilizada para analizar código binario, la cual ha sido descubierta por Rafael Pedrero.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:
- CVE-2024-11495: CVSS v3.1: 7.5 | CVSS AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H | CWE-119.
Solución
No hay solución reportada por el momento. El desarrollo de la herramienta se encuentra actualmente paralizado.
Detalle
CVE-2024-11495: vulnerabilidad de desbordamiento de búfer en OllyDbg, versión 1.10, que podría permitir que un atacante local ejecute código arbitrario debido a la falta de una verificación de límites adecuada.
Listado de referencias
Etiquetas