Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Steamcast 0.9.75 y anteriores Denegación de servicio (caída de demonio) (CVE-2008-0548)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
01/02/2008
Última modificación:
08/08/2017

Descripción

Steamcast 0.9.75 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de un entero largo en una cabecera http Content-Length, lo cual dispara un puntero a referencia NULL cuando malloc falla.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:radio_toolbox:steamcast:*:*:*:*:*:*:*:* 0.9.75 (incluyendo)