Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Componente PDF distiller en el BlackBerry Attachment Service (CVE-2008-3246)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
21/07/2008
Última modificación:
08/08/2017

Descripción

Vulnerabilidad sin especificar en el componente PDF distiller en el BlackBerry Attachment Service en BlackBerry Unite! 1.0 SP1 (1.0.1) anterior a bundle 36 y BlackBerry Enterprise Server 4.1 SP3 (4.1.3) a la v4.1 SP5 (4.1.5), permite atacantes remotos asistidos por el usuario ejecutar códigod e su elección a través de un fichero PDF adjunto manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:enterprise_server:4.1:sp3:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_server:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_server:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_server:4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:unite:1.0:sp1:*:*:*:*:*:*
cpe:2.3:a:blackberry:unite:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_enterprise_server:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_enterprise_server:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_enterprise_server:4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_enterprise_server_for_domino:*:*:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_enterprise_server_for_exchange:*:*:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_enterprise_server_for_novell_groupwise:*:*:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_unite:1.0:sp1:*:*:*:*:*:*
cpe:2.3:a:rim:blackberry_unite:1.0.1:*:*:*:*:*:*:*