Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Múltiples vulnerabilidades en Borland InterBase LI y WI (CVE-2007-5243)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/10/2007
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer basados en pila en Borland InterBase LI 8.0.0.53 hasta 8.1.0.253, y WI 5.1.1.680 hasta 8.1.0.257, permite a atacantes remotos ejecutar código de su elección mediante (1) una petición larga de anexión a servicio en el puerto TCP 3050 a las funciones (a) SVC_attach o (b) INET_connect, (2) una petición larga de creación en el puerto TCP 3050 a las funciones (c) isc_create_database o (d) jrd8_create_database, (3) una petición de anexión larga en el puerto TCP 3050 a las funciones (e) isc_attach_database o (f) PWD_db_aliased, o vectores no especificados que involucran a las funciones (4) jrd8_attach_database o (5) expand_filename2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:borland_software:interbase:li_8.0.0.53:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:li_8.0.0.54:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:li_8.0.0.253:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-o6.0.1.6:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-o6.0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v5.1.1.680:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v5.5.0.742:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.0.0.627:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.0.1.6:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v6.5.0.28:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v7.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v7.5.0.129:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v7.5.1.80:*:*:*:*:*:*:*
cpe:2.3:a:borland_software:interbase:wi-v8.0.0.123:*:*:*:*:*:*:*