Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de búfer en handshakeHTTP de PeerCast (CVE-2007-6454)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/12/2007
Última modificación:
15/10/2018

Descripción

Desbordamiento de búfer basado en montículo en la función handshakeHTTP de servhs.cpp en PeerCast 0.1217 y anteriores, y SVN 344 y anteriores, permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante una petición SOURCE larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:peercast:peercast:*:*:*:*:*:*:*:* 0.1217 (incluyendo)
cpe:2.3:a:peercast:peercast:*:*:*:*:*:*:*:* svn_344 (incluyendo)
cpe:2.3:a:peercast:peercast:0.1211:*:*:*:*:*:*:*
cpe:2.3:a:peercast:peercast:0.1212:*:*:*:*:*:*:*
cpe:2.3:a:peercast:peercast:0.1215:*:*:*:*:*:*:*