Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en open_sty para makeindex en teTeX. (CVE-2007-0650)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2007
Última modificación:
09/04/2025

Descripción

Un desbordamiento de búfer en la función open_sty en el archivo mkind.c para makeindex versión 2.14 en teTeX, podría permitir a atacantes remotos asistidos por el usuario sobrescribir archivos y posiblemente ejecutar código arbitrario por medio de un nombre de archivo largo. NOTA: otros desbordamientos se presentan pero podrían no ser explotables, tales como un desbordamiento en la región heap de la memoria en la función check_idx.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:makeindex:makeindex:2.14:*:*:*:*:*:*:*