CVE-2007-0157
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2007
Última modificación:
09/04/2025
Descripción
Error de índice de array en la función uri_lookup del intérprete de URI para neon 0.26.0 hasta 0.26.2, posiblemente sólo en plataformas de 54 bits, permite a servidores remotos maliciosos provocar una denegación de servicio (caída) mediante un URI con caracteres no-ASCII, lo que dispara una lectura de búfer por debajo del límite inferior debido a un error de conversión de tipos que genera un índice negativo.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:neon:neon:0.26.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:neon:neon:0.26.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:neon:neon:0.26.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi/neon26_0.26.2-3_to_mdx1.diff?bug=404723%3Bmsg%3D5%3Batt%3D2
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=404723
- http://mailman.webdav.org/pipermail/cadaver/2007-January/001015.html
- http://mailman.webdav.org/pipermail/neon/2007-January/002362.html
- http://osvdb.org/39247
- http://secunia.com/advisories/23751
- http://secunia.com/advisories/23763
- http://secunia.com/advisories/23984
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A013
- http://www.novell.com/linux/security/advisories/2007_02_sr.html
- http://www.securityfocus.com/bid/22035
- http://www.vupen.com/english/advisories/2007/0172
- http://www.vupen.com/english/advisories/2007/0362
- http://www.webdav.org/cadaver/
- http://bugs.debian.org/cgi-bin/bugreport.cgi/neon26_0.26.2-3_to_mdx1.diff?bug=404723%3Bmsg%3D5%3Batt%3D2
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=404723
- http://mailman.webdav.org/pipermail/cadaver/2007-January/001015.html
- http://mailman.webdav.org/pipermail/neon/2007-January/002362.html
- http://osvdb.org/39247
- http://secunia.com/advisories/23751
- http://secunia.com/advisories/23763
- http://secunia.com/advisories/23984
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A013
- http://www.novell.com/linux/security/advisories/2007_02_sr.html
- http://www.securityfocus.com/bid/22035
- http://www.vupen.com/english/advisories/2007/0172
- http://www.vupen.com/english/advisories/2007/0362
- http://www.webdav.org/cadaver/



