CVE

Vulnerabilidad en NEEDBITS (CVE-2008-0888)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/03/2008
Última modificación:
15/10/2018

Descripción

La macro NEEDBITS en la función inflate_dynamic en el archivo inflate.c para unzip puede ser invocada usando búferes no válidos, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de vectores desconocidos que activan una liberación de datos no inicializados o previamente liberados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:info-zip:unzip:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información