Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symark PowerBroker de 2.8 a 5.0.1, desbordamientos de búfe (CVE-2008-1056)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/02/2008
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer basados en pila en Symark PowerBroker de 2.8 a 5.0.1 permiten a usuarios locales obtener privilegios a través de una cadena argv[0] larga cuando se ejecuta 1) pbrun, (2) pbsh, o (3) pbksh. NOTA: el producto a veces se instala en entornos con relaciones de confianza que facilitan compromisos de subsecuencia remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symark:powerbroker:2.8:*:*:*:*:*:*:*
cpe:2.3:a:symark:powerbroker:3.0:*:*:*:*:*:*:*
cpe:2.3:a:symark:powerbroker:3.2:*:*:*:*:*:*:*
cpe:2.3:a:symark:powerbroker:3.5:*:*:*:*:*:*:*
cpe:2.3:a:symark:powerbroker:4.0:*:*:*:*:*:*:*
cpe:2.3:a:symark:powerbroker:5.0:*:*:*:*:*:*:*
cpe:2.3:a:symark:powerbroker:5.01:*:*:*:*:*:*:*