Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función gm_main_window_flash_message en Ekiga. (CVE-2007-1006)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
20/02/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de cadena de formato en la función gm_main_window_flash_message en Ekiga versiones anteriores a 2.0.5, permiten a atacantes causar una denegación de servicio y posiblemente ejecutar código arbitrario por medio de un paquete SETUP Q.931 especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ekiga:ekiga:*:*:*:*:*:*:*:* 2.0.4 (incluyendo)


Referencias a soluciones, herramientas e información