Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libutp (CVE-2012-6129)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/04/2013
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer basado en pila en utp.cpp en libutp, tal como se utiliza en la transmisión antes de v2.74 y posiblemente otros productos, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de "paquetes de protocolo micro de transporte" elaborados para este proposito.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:transmissionbt:transmission:*:*:*:*:*:*:*:* 2.73 (incluyendo)
cpe:2.3:a:transmissionbt:transmission:0.1:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.2:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.3:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.4:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.5:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.6:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.70:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.71:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.72:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.80:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.81:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.82:*:*:*:*:*:*:*
cpe:2.3:a:transmissionbt:transmission:0.90:*:*:*:*:*:*:*