CVE

Vulnerabilidad en Trend Micro OfficeScan Corporate Edition 8.0 Patch 2 build 1189 y anteriores y 7.3 Patch 3 build 1314 y anteriores, Desbordamiento de búfer (CVE-2008-1365)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/03/2008
Última modificación:
08/03/2011

Descripción

Desbordamiento de búfer basado en pila en Trend Micro OfficeScan Corporate Edition 8.0 Patch 2 build 1189 y anteriores y 7.3 Patch 3 build 1314 y anteriores, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída) a través de una contraseña larga cifrada, la cual dispara el desbordamiento en (1) cgiChkMasterPwd.exe, (2) policyserver.exe alcanzable mediante cgiABLogon.exe y otros vectores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trend_micro:officescan_corporate_edition:*:*:*:*:*:*:*:* 7.3_patch3_build1314 (incluyendo)
cpe:2.3:a:trend_micro:officescan_corporate_edition:*:*:*:*:*:*:*:* 8.0_patch2_build1189 (incluyendo)