CVE

Vulnerabilidad en Desbordamiento de búfer en función de separación de palabras de AbiWord Link Grammar (CVE-2007-5395)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/11/2007
Última modificación:
15/10/2018

Descripción

Desbordamiento de búfer basado en pila en la función separate_word en tokenize.c de Link Grammar 4.1b y posiblemente otras versiones, usado en AbiWord Link Grammar 4.2.4, permite a atacantes remotos ejecutar código de su elección mediante una palabra larga, tal y como las que se obtienen con la función separate_sentence.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:link_grammar:link_grammar:4.1b:*:*:*:*:*:*:*
cpe:2.3:a:abiword:abiword_link_grammar:4.2.4:*:*:*:*:*:*:*