Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cups-filters (CVE-2013-6473)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/03/2014
Última modificación:
12/04/2025

Descripción

Múltiples desbordamientos de buffer basado en memoria dinámica en el filtro urftopdf en cups-filters 1.0.25 anterior a 1.0.47 permiten a atacantes remotos ejecutar código arbitrario a través de una (1) página grande o (2) línea grande en un archivo URF.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:canonical:ubuntu_linux:13.10:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.25:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.26:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.27:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.28:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.29:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.30:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.31:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.32:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.33:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.34:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.35:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.36:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.37:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:cups-filters:1.0.38:*:*:*:*:*:*:*