Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de buffer en WinUAE (CVE-2007-6537)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/12/2007
Última modificación:
15/10/2018

Descripción

Desbordamiento de buffer relacionado con la pila, en la función zfile_gunzip en zfile.c de WinUAE 1.4.4 y versiones anteriores. Permite que atacantes remotos con la intervención del usuario ejecuten código de su elección usando un nombre largo de usuario , en un archivo comprimido con gzip, como puede ser un (1) gz, (2) adz, (3) roz, o (4) hdz dentro de la imagen comprimida de un disquete.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:winuae:winuae:1.4.4:*:*:*:*:*:*:*