Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5256

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/10/2007
Última modificación:
15/10/2018

Descripción

Múltiples desbordamientos de búfer en FSD 2.052 d9 y anteriores, y FSFDT FSD 3.000 d9 y anteriores, permite (1) a atacantes remotos ejecutar código de su elección a través del comando HELP largo sobre TCP puerto 3010 en la función sysuser::exechelp en sysuser.cc y (2) usuarios remotos validados ejecutar código de su elección a través de comandos largos sobre puerto TCP 6809 en la función servinterface::sendmulticast en servinterface.cc, como se demostró con el comando PIcallsign.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcdu:fsd:2.052_d9:*:*:*:*:*:*:*
cpe:2.3:a:mcdu:fsd:3.000_d9:*:*:*:*:*:*:*