Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Función read_client en webhttpd.c en Motion 3.2.10 y anteriores (CVE-2008-2654)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
13/06/2008
Última modificación:
08/08/2017

Descripción

Error de superación del límite (off-by-one) en la función read_client en webhttpd.c en Motion 3.2.10 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una petición larga al interfaz Motion HTTP Control, que dispara un desbordamiento de búfer basado en pila en algunas combinaciones de arquitectura de procesador y compilador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lavrsen:motion:*:*:*:*:*:*:*:* 3.2.10 (incluyendo)
cpe:2.3:a:lavrsen:motion:3.1.17:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.1.18:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.1.19:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.1.20:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.5:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.6:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.7:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.8:*:*:*:*:*:*:*
cpe:2.3:a:lavrsen:motion:3.2.9:*:*:*:*:*:*:*