Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2651

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2007
Última modificación:
09/04/2025

Descripción

Múltiples errores de superación de límite (off-by-one) en VooDoo cIRCle anterior a 1.1.beta27 permite a atacantes remotos provocar denegación de servicio (perdida de conexión) o posiblemente ejecutar código de su elección a través de un (1) nombre de respuesta de longitud exacta a un buffer; o un (2)nombre de canal grande, (3) nombre de canal partyline, o vectores no especificados en un paquete BOTNET manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.11:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.12:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.13:*:*:*:*:*:*:*
cpe:2.3:a:voodoo_circle:voodoo_circle:1.0.14:*:*:*:*:*:*:*