Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función window_error de yelp-window.c en yelp de Gnome (CVE-2008-3533)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
18/08/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de cadena de formato en la función window_error de yelp-window.c en yelp de Gnome después de 2.19.90 y antes de 2.24 permite a atacantes remotos ejecutar código de su elección mediante especificadores de formato de cadena en un URI no válido en línea de comandos, como se demostró utilizando yelp en los controladores URI (1) man o (2) ghelp en Firefox, Evolution y otros programas no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:yelp:*:*:*:*:*:*:*:* 2.24 (excluyendo)
cpe:2.3:a:gnome:gnome:2.20:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome:2.22:*:*:*:*:*:*:*