Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atualizador de opensuse en openSUSE 10.2 (CVE-2008-2388)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
06/06/2008
Última modificación:
09/04/2025

Descripción

Múltiples errores de superación de límite (off-by-one) en el actualizador de opensuse (opensuse-updater) en openSUSE 10.2 tienen un impacto no especificado y vectores de ataque. NOTA: el fabricante afirma que estos errores "no pueden ser considerados un problema de seguridad".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:opensuse:opensuse:10.2:*:*:*:*:*:*:*