Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en use_syslog() en LPRng (CVE-2000-0917)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2000
Última modificación:
23/09/2026

Descripción

Vulnerabilidad de cadena de formato en la función use_syslog() en LPRng 3.6.24 permite a atacantes remotos ejecutar comandos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:caldera:openlinux_ebuilder:3.0:*:*:*:*:*:*:*
cpe:2.3:o:caldera:openlinux:*:*:*:*:*:*:*:*
cpe:2.3:o:caldera:openlinux_edesktop:2.4:*:*:*:*:*:*:*
cpe:2.3:o:caldera:openlinux_eserver:2.3:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:trustix:secure_linux:1.0:*:*:*:*:*:*:*
cpe:2.3:o:trustix:secure_linux:1.1:*:*:*:*:*:*:*