Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de búfer en la función HuffDecode (CVE-2007-6468)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/12/2007
Última modificación:
08/03/2011

Descripción

Desbordamiento de búfer en la función HuffDecode en hw_utils/hwrcon/huffman.c y hexenworld/Client/huffman.c en Hammer de Thyrion 1.4.2 permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio a través de un paquete codificado huffman manipulado. NOTA: algunos de estos detalles se obtuvieron de terceras fuentes de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hammer_of_thyrion:hammer_of_thyrion:1.4.2:*:*:*:*:*:*:*