Vulnerabilidad en srchttp.c en CoreHTTP (CVE-2009-3586)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
08/12/2009
Última modificación:
09/04/2025
Descripción
Error de superación de límite (Off-by-one) en src/http.c en CoreHTTP v0.5.3.1 y anteriores permite a atacantes remotos causar una denegación de servicio o probablemente ejecutar código de su elección a través de una petición HTTP con una primera línea larga que lanza un desbordamiento de buffer. Esta vulnerabilidad existe por una corrección incompleta de CVE-2007-4060.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:frank_yaul:corehttp:0.5.3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://census-labs.com/media/corex.txt
- http://census-labs.com/news/2009/12/02/corehttp-web-server/
- http://www.securityfocus.com/archive/1/508272/100/0/threaded
- http://census-labs.com/media/corex.txt
- http://census-labs.com/news/2009/12/02/corehttp-web-server/
- http://www.securityfocus.com/archive/1/508272/100/0/threaded



