Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en exec.c en Logsurfer (CVE-2011-3626)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
27/01/2012
Última modificación:
11/04/2025

Descripción

Una vulnerabilidad de doble liberación en la función prepare_exec en src/exec.c en Logsurfer v1.5b y anteriores, y Logsurfer+ v1.7 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de cadenas de texto debidamente modificadas en un archivo de registro (log).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:drusus:logsurfer:*:*:*:*:*:*:*:* 1.5b (incluyendo)
cpe:2.3:a:drusus:logsurfer:1.1:*:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.2:*:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.3:*:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.4:*:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.5:*:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.5:beta:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.5:beta2:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.5a:*:*:*:*:*:*:*
cpe:2.3:a:drusus:logsurfer:1.41:*:*:*:*:*:*:*
cpe:2.3:a:kerry_thompson:logsurfer\+:*:*:*:*:*:*:*:* 1.7 (incluyendo)
cpe:2.3:a:kerry_thompson:logsurfer\+:1.5a:*:*:*:*:*:*:*
cpe:2.3:a:kerry_thompson:logsurfer\+:1.5b:*:*:*:*:*:*:*
cpe:2.3:a:kerry_thompson:logsurfer\+:1.6:*:*:*:*:*:*:*
cpe:2.3:a:kerry_thompson:logsurfer\+:1.6a:*:*:*:*:*:*:*