CVE

Vulnerabilidad en u_bound.c en Xfig (CVE-2009-4228)

Severidad:
Pendiente de análisis
Type:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
08/12/2009
Última modificación:
20/01/2011

Descripción

Vulnerabilidad de consumo de pila en u_bound.c en Xfig v3.2.5b y anteriores permite a atacantes remotos causar una denegación de servicio (caída aplicación) a través de un string largo en un archivo .fig malformado que usa el formato 1.3, probablemente relacionado con la función readfp_fig en f_read.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xfig:xfig:*:*:*:*:*:*:*:* 3.2.5b (incluyendo)
cpe:2.3:a:xfig:xfig:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:xfig:xfig:3.2.5:*:*:*:*:*:*:*