Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libc (CVE-2012-2674)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
25/07/2012
Última modificación:
24/08/2012

Descripción

Múltiples desbordamientos de enteros en la chk_malloc (1), leak_malloc (2), y (3) las funciones de leak_memalign en libc/bionic/malloc_debug_leak.c en Bionic (libc) para Android, libc.debug.malloc cuando se establece, facilitar a los atacantes dependientes de contexto para llevar a cabo ataques relacionados con la memoria, tales como desbordamientos de búfer a través de un valor de gran tamaño, lo que hace que se asigne menos memoria de lo esperado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:bionic:-:*:*:*:*:android:*:*