CVE

Vulnerabilidad en ESRI ArcSDE (CVE-2007-4278)

Severidad:
Pendiente de análisis
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
15/08/2007
Última modificación:
11/07/2024

Descripción

Un desbordamiento de búfer en la región stack de la memoria en el proceso giomgr en servicio ESRI ArcSDE versión 9.2, tal y como es usado con ArcGIS, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) y posiblemente ejecutar código arbitrario por medio de un número largo que requiere más de 8 bytes para representarlo en ASCII, lo que desencadena un desbordamiento en una llamada de función sprintf.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:esri:arcsde:9.2:-:*:*:*:*:*:*