CVE-2007-5145
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/10/2007
Última modificación:
09/04/2025
Descripción
Múltiples desbordamientos de búfer en ficheros DLL del sistema de Microsoft Windows XP, tal y como se usan en Microsoft Windows Explorer (explorer.exe) 6.00.2900.2180, Don Ho Notepad++, aplicaciones Adobe Macromedia no especificadas, y otros programas, permiten a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación) mediante cadenas largas en los campos de Propiedaes de un fichero (1) author, (2) title, (3) subject, and (4) comment ; posiblemente involucrando manjeo inapropiado de atributos de fichero extendidos por (a) NtQueryInformationFile, (b) NtQueryDirectoryFile, (c) NtSetInformationFile, (d) FileAllInformation, (e) FileNameInformation, y otras funciones FILE_INFORMATION_CLASS functions de ntdll.dll y las fucniones (f) GetFileAttributesExW y (g) GetFileAttributesW de kernel32.dll, vulnerabilidad diferente de CVE-2007-1347.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_xp:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página