Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Función strip_escapes en signal.c en GNU ed (CVE-2008-3916)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/09/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de desbordamiento de búfer basado en montículo en la Función strip_escapes en signal.c en GNU ed 1.0, permite a atacantes asistidos por el usuario o dependientes de contexto, ejecutar código de su elección a través de un nombre de archivo largo. NOTA: puesto que ed no se ejecuta con privilegios especiales, esta cuestión solo afecta a los privilegios de la aplicación ed cuando se encuentra añadido en una aplicación de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:ed:0.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:ed:0.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:ed:0.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:ed:0.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:ed:0.6:*:*:*:*:*:*:*
cpe:2.3:a:gnu:ed:0.7:*:*:*:*:*:*:*
cpe:2.3:a:gnu:ed:0.8:*:*:*:*:*:*:*
cpe:2.3:a:gnu:ed:0.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información