CVE-2018-17937
https://notcve.org/view.php?id=CVE-2018-17937
gpsd versions 2.90 to 3.17 and microjson versions 1.0 to 1.3, an open source project, allow a stack-based buffer overflow, which may allow remote attackers to execute arbitrary code on embedded platforms via traffic on Port 2947/TCP or crafted JSON inputs. gpsd, desde la CVErsión 2.90 hasta la 3.17 y microjson, desde la CVErsión 1.0 hasta la 1.3, proyectos de código abierto, permiten un desbordamiento de búfer basado en pila, lo que podría permitir que los atacantes remotos ejecuten código arbitrario en plataformas embebidas mediante tráfico en el puerto 2947/TCP o entradas JSON manipuladas. • http://www.securityfocus.com/bid/107029 https://ics-cert.us-cert.gov/advisories/ICSA-18-310-01 https://lists.debian.org/debian-lts-announce/2019/03/msg00040.html https://lists.debian.org/debian-lts-announce/2021/10/msg00024.html https://security.gentoo.org/glsa/202009-17 • CWE-121: Stack-based Buffer Overflow CWE-787: Out-of-bounds Write •