Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de búfer en Acon 1.0.5-7 (CVE-2008-1994)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/04/2008
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer basados en la pila en <br /> (a) acon.c,<br /> (b) menu.c, y <br /> (c) child.c en Acon 1.0.5-5 a 1.0.5.7 permiten a usuarios locales ejecutar código de su elección mediante <br /> (1) una variable de entorno HOME larga, o <br /> (2) un gran número de columnas de terminal.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ahmed_abdel-hamid_mohamed:acon:1.0.5-5:*:*:*:*:*:*:*
cpe:2.3:a:ahmed_abdel-hamid_mohamed:acon:1.0.5-6:*:*:*:*:*:*:*
cpe:2.3:a:ahmed_abdel-hamid_mohamed:acon:1.0.5-7:*:*:*:*:*:*:*