Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Portable Tool Library (CVE-2013-1864)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/05/2014
Última modificación:
12/04/2025

Descripción

Portable Tool Library (también conocido como PTLib) anterior a 2.10.10, utilizado en Ekiga anterior a 4.0.1, no detecta debidamente recursión durante expansión de entidad, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria y CPU) a través de un documento PXML manipulado que contiene un número grande de referencias de entidad anidadas, también conocido como 'ataque de un billón de risas.'

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opalvoip:portable_tool_library:2.10.1:*:*:*:*:*:*:*
cpe:2.3:a:opalvoip:portable_tool_library:2.10.2:*:*:*:*:*:*:*
cpe:2.3:a:opalvoip:portable_tool_library:2.10.7:*:*:*:*:*:*:*
cpe:2.3:a:opalvoip:portable_tool_library:2.10.9:*:*:*:*:*:*:*
cpe:2.3:a:ekiga:ekiga:*:*:*:*:*:*:*:* 4.0.0 (incluyendo)
cpe:2.3:a:suse:suse_linux_enterprise_software_development_kit:11.0:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:suse_linux_enterprise_desktop:11.0:sp3:*:*:*:*:*:*