Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rasterbar Software libtorrent versiones anteriores a 0.12.1, denegación de servicio (CVE-2008-0646)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/02/2008
Última modificación:
08/03/2011

Descripción

La función recursiva bdecode en include/libtorrent/bencode.hpp en Rasterbar Software libtorrent versiones anteriores a 0.12.1, usado en Deluge versiones anteriores a 0.5.8.3 y en otros productos, permite a atacantes según contexto provocar una denegación de servicio (agotamiento de pila y caída) a través de un mensaje bencoded manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deluge_team:deluge:*:*:*:*:*:*:*:* 0.5.8.2 (incluyendo)
cpe:2.3:a:rasterbar_software:libtorrent:*:*:*:*:*:*:*:* 0.12 (incluyendo)