CVE-2007-5030
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
21/09/2007
Última modificación:
09/04/2025
Descripción
Múltiples desbordamientos de entero en Dibbler 0.6.0 permiten a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante paquetes conteniendo opciones con grades longitudes, que disparan intentos de alojamiento de memoria excesivos, como se demuestra con (1) el constructor TSrvMsg en SrvMessages/SrvMsg.cpp; los constructores (2) TClntMsg, (3) TClntOptIAAddress, (4) TClntOptIAPrefix, (5) TOptVendorSpecInfo, y (6) TOptOptionRequest; y los métodos (7) TRelIfaceMgr::decodeRelayRepl, (8) TRelMsg::decodeOpts, y (9) TSrvIfaceMgr::decodeRelayForw.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dibbler:dibbler:0.6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://klub.com.pl/dhcpv6/
- http://labs.musecurity.com/wp-content/uploads/2007/09/mu-200709-02.txt
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-September/065892.html
- http://osvdb.org/40568
- http://secunia.com/advisories/26876
- http://www.securityfocus.com/bid/25726
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36684
- http://klub.com.pl/dhcpv6/
- http://labs.musecurity.com/wp-content/uploads/2007/09/mu-200709-02.txt
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-September/065892.html
- http://osvdb.org/40568
- http://secunia.com/advisories/26876
- http://www.securityfocus.com/bid/25726
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36684