Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de búfer en función de separación de palabras de AbiWord Link Grammar (CVE-2007-5395)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/11/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en la función separate_word en tokenize.c de Link Grammar 4.1b y posiblemente otras versiones, usado en AbiWord Link Grammar 4.2.4, permite a atacantes remotos ejecutar código de su elección mediante una palabra larga, tal y como las que se obtienen con la función separate_sentence.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:link_grammar:link_grammar:4.1b:*:*:*:*:*:*:*
cpe:2.3:a:abiword:abiword_link_grammar:4.2.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información