Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flagship Industries Ventrilo previo a 3.0.2 (CVE-2008-3680)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/08/2008
Última modificación:
09/04/2025

Descripción

La función de descifrado en Flagship Industries Ventrilo en versiones 3.0.2 y anteriores permite a atacantes remotos provocar una denegación de servicio (desreferencia a un puntero NULL y la caída del servidor) mediante el envío de un paquete de tipo 0 con una versión no válida seguida por otro paquete al puerto TCP 3784.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flagship_industries:ventrilo:1:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:1.01:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:1.03:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:1.04:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:1.05:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:1.06:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.1:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.2:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.3:*:*:*:*:*:*:*
cpe:2.3:a:flagship_industries:ventrilo:2.3.2:prototype.6:*:*:*:*:*:*