Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-2362

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
15/05/2006
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** Buffer overflow in getsym in tekhex.c in libbfd in Free Software Foundation GNU Binutils before 20060423, as used by GNU strings, allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a file with a crafted Tektronix Hex Format (TekHex) record in which the length character is not a valid hexadecimal character.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:binutils:*:*:*:*:*:*:*:* 2.17 (excluyendo)


Referencias a soluciones, herramientas e información