Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-3265

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/10/2005
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** Buffer overflow in Skype for Windows 1.1.x.0 through 1.4.x.83 allows remote attackers to execute arbitrary code via (1) callto:// and (2) skype:// links, or (3) a non-standard VCARD, possibly due to an underlying error in the SysUtils.WideFmtStr Delphi routine.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skype_technologies:skype:1.1.0.61:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.1.0.73:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.1.0.79:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.2.0.37:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.2.0.41:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.2.0.46:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.45:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.48:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.51:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.54:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.55:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.57:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.60:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.3.0.66:*:*:*:*:*:*:*