Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4916

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/09/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en el método FileFind::FindFile en (1) MFC42.dll, (2) MFC42u.dll, (3) MFC71.dll, y (4) MFC71u.dll en Microsoft Foundation Class (MFC) Library 8.0, tal y como se utiliza en el método ListFiles en hpqutil.dll 2.0.0.138 en Hewlett-Packard (HP) All-in-One y Photo & Imaging Gallery 1.1 y probablemente otros productos, permiten a atacantes dependientes del contexto provocar denegación de servicio (caida) o posiblemente ejecutar código de su elección a través de un primer argumento largo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:photo_and_imaging_gallery:1.1:*:*:*:*:*:*:*
cpe:2.3:h:hp:all-in-on_printer:*:*:*:*:*:*:*:*