Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec.FaxViewerControl.1 ActiveX control en WinFaxDCCFAXVW.DLL en Symantec WinFax Pro (CVE-2009-2570)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/07/2009
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en Symantec.FaxViewerControl.1 ActiveX control en WinFax\DCCFAXVW.DLL en Symantec WinFax Pro v10.03, permite a atacantes remotos ejecutar código de su elección mediante una argumento largo en el método AppendFax.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:winfax_pro:10.03:*:*:*:*:*:*:*