CVE-2006-6335
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2006
Última modificación:
09/04/2025
Descripción
Múltiples desbordamientos de búfer en el motor de escaneo Sophos Anti-Virus en versiones anteriores a la 2.40 permiten a atacantes remotos ejecutar código de su elección a través de (1) un archivo SIT con nombre de fichero largo que no termina en nulo, que dispara un desbordamiento basado en pila en el veex.dll debido a un cálculo de longitud inapropiada y (2) archivo CPIO, con un nombre de fichero largo que no termina en nulo, que dispara un desbordamiento basado en pila en el veex.dll.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sophos:sophos_anti-virus:*:*:*:*:*:*:*:* | 2.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/23325
- http://www.securityfocus.com/archive/1/454197/100/0/threaded
- http://www.securityfocus.com/archive/1/454211/100/0/threaded
- http://www.securityfocus.com/bid/21563
- http://www.sophos.com/support/knowledgebase/article/17340.html
- http://www.sophos.com/support/knowledgebase/article/21637.html
- http://www.vupen.com/english/advisories/2006/4919
- http://www.zerodayinitiative.com/advisories/ZDI-06-045.html
- http://www.zerodayinitiative.com/advisories/ZDI-06-046.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30851
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30852
- http://secunia.com/advisories/23325
- http://www.securityfocus.com/archive/1/454197/100/0/threaded
- http://www.securityfocus.com/archive/1/454211/100/0/threaded
- http://www.securityfocus.com/bid/21563
- http://www.sophos.com/support/knowledgebase/article/17340.html
- http://www.sophos.com/support/knowledgebase/article/21637.html
- http://www.vupen.com/english/advisories/2006/4919
- http://www.zerodayinitiative.com/advisories/ZDI-06-045.html
- http://www.zerodayinitiative.com/advisories/ZDI-06-046.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30851
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30852



