Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4642

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/08/2007
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en Doomsday (también conocido como deng) 1.9.0-beta5.1 y versiones anteriores permiten a atacantes remotos ejecutar código de su elección mediante un mensaje de chat largo (PKT_CHAT) que no es gestionado adecuadamente por la función (1) D_NetPlayerEvent de d_net.c ó (2) Msg_Write de net_msg.c, or (3) muchos comandos que no son apropiadamente gestionados por la función NetSv_ReadCommands de d_netsv.c; ó (4) provocar una denegación de servicio (caída de demonio) mediante un mensaje de chat (PKT_CHAT) sin un caracter final '\0'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:doomsday:doomsday:*:*:*:*:*:*:*:* 1.9.0_beta5.1 (incluyendo)