Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cerulean Studios Trillian (CVE-2008-2409)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/05/2008
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en Cerulean Studios Trillian Pro anteriores a 3.1.10.0, permite a atacantes remotos ejecutar código arbitrario a través de atributos no especificados en la cabecera X-MMS-IM-FORMAT en un mensaje MSN.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cerulean_studios:trillian:0.71:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:0.73:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:0.74:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:0.74i:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:0.725:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:0.6351:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:2.1:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.0:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.1:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.1.9.0:*:*:*:*:*:*:*