Vulnerabilidad en OAuth en librest (CVE-2015-2675)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/08/2017
Última modificación:
20/04/2025
Descripción
La implementación OAuth en librest en versiones anteriores a la 0.7.93 trunca incorrectamente el puntero devuelto por la función rest_proxy_call_get_url. Esto permite que atacantes remotos provocan una denegación de servicio (bloqueo de aplicación) mediante la aplicación del método EnsureCredentials de la interfaz org.gnome.OnlineAccounts.Account en un objeto que representa una cuenta de Flickr.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnome:librest:0.7.92:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2015-2237.html
- http://www.openwall.com/lists/oss-security/2015/03/23/8
- https://bugzilla.gnome.org/show_bug.cgi?id=742644
- https://bugzilla.redhat.com/show_bug.cgi?id=1183982
- https://bugzilla.redhat.com/show_bug.cgi?id=1199049
- https://git.gnome.org/browse/librest/commit/?id=b50ace7738ea03817acdad87fb2b338a86018329
- http://rhn.redhat.com/errata/RHSA-2015-2237.html
- http://www.openwall.com/lists/oss-security/2015/03/23/8
- https://bugzilla.gnome.org/show_bug.cgi?id=742644
- https://bugzilla.redhat.com/show_bug.cgi?id=1183982
- https://bugzilla.redhat.com/show_bug.cgi?id=1199049
- https://git.gnome.org/browse/librest/commit/?id=b50ace7738ea03817acdad87fb2b338a86018329