CVE-2019-11371
https://notcve.org/view.php?id=CVE-2019-11371
20 Apr 2019 — BWA (aka Burrow-Wheeler Aligner) 0.7.17 r1198 has a Buffer Overflow via a long prefix that is mishandled in bns_fasta2bntseq and bns_dump at btnseq.c. BWA (también conocido como Burrow-Wheeler Aligner) versión 0.7.17 r1198, tiene un desbordamiento de búfer a través de un prefijo largo manejado de forma inadecuada en bns_fasta2bntseq y bns_dump en btnseq.c. • https://github.com/lh3/bwa/issues/239 • CWE-787: Out-of-bounds Write •
CVE-2019-10269
https://notcve.org/view.php?id=CVE-2019-10269
29 Mar 2019 — BWA (aka Burrow-Wheeler Aligner) before 2019-01-23 has a stack-based buffer overflow in the bns_restore function in bntseq.c via a long sequence name in a .alt file. BWA (también conocido como Burrow-Wheeler Aligner), antes del 23/01/2019, tiene un desbordamiento de búfer basado en pila en la función bns_restore en bntseq.c mediante un nombre de secuencia largo en un archivo .alt. • https://coreymhudson.github.io/bwa_vulnerabilties • CWE-787: Out-of-bounds Write •