Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en index.cfm in Mercury CMS (CVE-2000-1042)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2000
Última modificación:
23/09/2026

Descripción

Desbordamiento de búfer en ypserv en Mandrake Linux 7.1 y anteriores, y posiblemente otros sistemas operativos Linux, permite a un atacante obtener privilegios de root cuando ypserv se compila sin una función vsyslog().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mandrakesoft:mandrake_linux:6.1:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:7.1:*:*:*:*:*:*:*