Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OAuth en librest (CVE-2015-2675)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/08/2017
Última modificación:
20/04/2025

Descripción

La implementación OAuth en librest en versiones anteriores a la 0.7.93 trunca incorrectamente el puntero devuelto por la función rest_proxy_call_get_url. Esto permite que atacantes remotos provocan una denegación de servicio (bloqueo de aplicación) mediante la aplicación del método EnsureCredentials de la interfaz org.gnome.OnlineAccounts.Account en un objeto que representa una cuenta de Flickr.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:librest:0.7.92:*:*:*:*:*:*:*