Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wordnet, desbordamiento de búfer (CVE-2008-2149)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/05/2008
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en la función searchwn de Wordnet 2.0, 2.1 y 3.0 podría permitir a atacantes dependientes del contexto ejecutar código de su elección mediante una opción de línea de comandos larga. NOTA: este tema probablemente no cruza límites de privilegios excepto en casos en los que Wordnet se usa como motor interno (back end).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wordnet:wordnet:2.0:*:*:*:*:*:*:*
cpe:2.3:a:wordnet:wordnet:2.1:*:*:*:*:*:*:*
cpe:2.3:a:wordnet:wordnet:3.0:*:*:*:*:*:*:*