Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0909

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2002
Última modificación:
03/04/2025

Descripción

Múltiples desbordamientos de búfer en mnews 1.22 y anteriores permiten: <br /> a un servidor NNTP remoto ejecutar código arbitrario mediante respuestas largas, o <br /> a usuarios locales ganar privilegios mediante argumentos de línea de comando largos (-f, -n, -D, -M, -p), o mediante variables de entorno largas<br /> (JNAMES, MAILSERVER).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:matsushita_research:mnews:*:*:*:*:*:*:*:* 1.2.2 (incluyendo)