Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OFF System (CVE-2008-2851)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/06/2008
Última modificación:
08/08/2017

Descripción

Múltiple desbordamiento de búfer en Sistemas OFF anteriores a la versión 0.19.14. Permite a los atacantes remotos tener un impacto desconocido a través de vectores no especificados relacionados con "analizadores sintácticos de cabeceras http"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:offsystem:offsystem:0.10.15:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.i:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.j:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.k:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.l:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.m:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.n:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.o:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.p:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.10.15.q:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.11.00:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.11.01:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.12.00:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.12.01:*:*:*:*:*:*:*
cpe:2.3:a:offsystem:offsystem:0.12.02:*:*:*:*:*:*:*