CVE

Vulnerabilidad en mlsrv10.exe de Sybase MobiLink 10.0.1.3629 y anteriores, desbordamientos de búfer (CVE-2008-0912)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/02/2008
Última modificación:
15/10/2018

Descripción

Múltiples desbordamientos de búfer basados en montículo en mlsrv10.exe de Sybase MobiLink 10.0.1.3629 y anteriores, del modo que se usa en SQL Anywhere Developer Edition 10.0.1.3415 y probablemente otros productos, permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída del demonio) a través de 1) nombre de usuario, (2) versión o (3) ID remota largos. NOTA: algunos de estos detalles se han obtenido de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sybase:mobilink:*:*:*:*:*:*:*:* 10.0.1.3629 (incluyendo)
cpe:2.3:a:sybase:sql_anywhere:10.0.1.3415:*:developer_edition:*:*:*:*:*