Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Función String_parse::get_nonspace_quoted en lib-srcallegrostrparse.cpp en el editor de audio Audacity (CVE-2009-0490)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/02/2009
Última modificación:
07/11/2023

Descripción

Un desbordamiento de pila basado en búfer en la función String_parse::get_nonspace_quoted en lib-src/allegro/strparse.cpp en Audacity 1.2.6 y otras versiones anteriores a 1.3.6 permite a atacantes remotos provocar una denegación de servicio (provocando una caída de la aplicación) y, posiblemente, ejecutar código arbitrario a través de un archivo .GRO que contenga una cadena excesivamente larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:audacityteam:audacity:*:*:*:*:*:*:*:* 1.3.6 (excluyendo)