CVE-2007-1804
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2007
Última modificación:
09/04/2025
Descripción
PulseAudio 0.9.5 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante (1) un valor PA_PSTREAM_DESCRIPTOR_LENGTH de FRAME_SIZE_MAX_ALLOW enviado al puerto TCP 9875, que dispara un fallo de aserción p->exportar en do_read; (2) un valor PA_PSTREAM_DESCRIPTOR_LENGTH de 0 enviado al puerto TCP 9875, lo cual dispara un fallo de aserción de longitud en pa_memblock_new; o (3) un paquete UDP vacío al puerto 9875, lo cual dispara un fallo de aserción t en pa_sdp_parse; y permite a usuarios autenticados remotamente provocar una denegación de servicio (caída del demonio) mediante un paquete manipulado al puerto TCP 9875 que dispara un fallo de aserción de longitud máxima (maxlength) en pa_memblockq_new, (5) dispara un fallo de aserción de tamaño en pa_xmalloc, o (6) reproduce un determinado archivo de sonido.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pulseaudio:pulseaudio:0.9.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://aluigi.altervista.org/adv/pulsex-adv.txt
- http://aluigi.org/poc/pulsex.zip
- http://secunia.com/advisories/25431
- http://secunia.com/advisories/25787
- http://www.mandriva.com/security/advisories?name=MDVSA-2008%3A065
- http://www.novell.com/linux/security/advisories/2007_13_sr.html
- http://www.securityfocus.com/bid/23240
- http://www.ubuntu.com/usn/usn-465-1
- http://www.vupen.com/english/advisories/2007/1214
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33315
- http://aluigi.altervista.org/adv/pulsex-adv.txt
- http://aluigi.org/poc/pulsex.zip
- http://secunia.com/advisories/25431
- http://secunia.com/advisories/25787
- http://www.mandriva.com/security/advisories?name=MDVSA-2008%3A065
- http://www.novell.com/linux/security/advisories/2007_13_sr.html
- http://www.securityfocus.com/bid/23240
- http://www.ubuntu.com/usn/usn-465-1
- http://www.vupen.com/english/advisories/2007/1214
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33315