Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0238

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2004
Última modificación:
11/07/2017

Descripción

Múltiples desbordamientos de búfer en verkill (0verkill) 0.15pre3 permite que usuarios locales ejecuten código de su elección en el cliente a través de un una variable de entorno HOME en las funciones (1) load_cfg y (2) save_cfg; posiblemente permite a atacantes remotos ejecutar código de su elección a través de cadenas largas en la (3)función send_message y, en el servidor, a través de (4)la función parse_command_line.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:0verkill:0verkill:0.16:*:*:*:*:*:*:*