Vulnerabilidad en GNOME Rhythmbox (CVE-2008-7185)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
08/09/2009
Última modificación:
09/04/2025
Descripción
GNOME Rhythmbox v0.11.5 permite a atacantes remotos provocar una denegación de servicio (falta de segmentación y caída) a través de un fichero de lista de reproducción (.pls) con un campo de Title -Título- largo. Puede que esté relacionado con la función g_hash_table_lookup de b-playlist-manager.c.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnome:rhythmbox:0.11.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.org/0806-advisories/rhythmbox-dos.txt
- http://www.securityfocus.com/archive/1/493683/100/0/threaded
- http://www.securityfocus.com/archive/1/493809/100/0/threaded
- http://www.securityfocus.com/bid/29958
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43436
- http://packetstormsecurity.org/0806-advisories/rhythmbox-dos.txt
- http://www.securityfocus.com/archive/1/493683/100/0/threaded
- http://www.securityfocus.com/archive/1/493809/100/0/threaded
- http://www.securityfocus.com/bid/29958
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43436



