Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5029

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/09/2007
Última modificación:
09/04/2025

Descripción

Dibbler 0.6.0 no verifica que ciertas longitudes de parámetros son adecuadas al tamaño del búfer, lo cual permite a atacantes remotos deisparar una sobre-lectura de búfer y provocar denegación de servicio (caida de demonio), como se demostró con el funcionamiento incorrecto del constructor TSrvMsg en SrvMessages/SrvMsg.cpp cuando (1) la lectura de la opción de código y la opción de longitud y (2) la opción de validación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dibbler:dibbler:0.6.0:*:*:*:*:*:*:*