Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Free Download Manager (CVE-2014-2087)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/03/2014
Última modificación:
12/04/2025

Descripción

Desbordamiento de buffer basado en pila en la función CDownloads_Deleted::UpdateDownload en Downloads_Deleted.cpp en Free Download Manager 3.9.3 build 1360, 3.8 build 1173, 3.0 build 852 y anteriores permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un nombre de archivo largo, lo que después es eliminado de la cola de descarga por el usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freedownloadmanager:free_download_manager:3.8:*:*:*:*:*:*:*
cpe:2.3:a:freedownloadmanager:free_download_manager:3.9.3:*:*:*:*:*:*:*