Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en array_push en hashcash.c para Hashcash (CVE-2006-3251)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/06/2006
Última modificación:
03/04/2025

Descripción

Desbordamiento de búfer basado en pila en la función array_push en hashcash.c para Hashcash anterior v1.21 puede permitir a atacantes ejecutar código de su elección a través de entradas manipuladas. <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hashcash:hashcash:*:*:*:*:*:*:*:* 1.20 (incluyendo)
cpe:2.3:a:hashcash:hashcash:1.00:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.01:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.02:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.03:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.04:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.05:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.06:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.07:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.08:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.09:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.10:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.11:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.12:*:*:*:*:*:*:*
cpe:2.3:a:hashcash:hashcash:1.13:*:*:*:*:*:*:*