Vulnerabilidad en Sb.SuperBuddy.1 en America Online (AOL) (CVE-2009-3658)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
09/10/2009
Última modificación:
03/02/2024
Descripción
El control ActiveX Sb.SuperBuddy.1 (sb.dll) en America Online (AOL) v9.5.0.1 no gestiona adecuadamente la memoria, lo que permite a atacanates remotos generar una corrupción de memoria o posiblemente ejcutar codigo arbitrario a través de un argumento del método SetSuperBuddy debidamente modificado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:aol:superbuddy_activex_control:9.5.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://retrogod.altervista.org/9sg_aol_91_superbuddy.html
- http://secunia.com/advisories/36919
- http://www.securityfocus.com/archive/1/506889/100/0/threaded
- http://www.securityfocus.com/bid/36580
- http://www.vupen.com/english/advisories/2009/2812
- https://exchange.xforce.ibmcloud.com/vulnerabilities/53614
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6704