Vulnerabilidad en Princeton WordNet (wn) (CVE-2008-3908)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/09/2008
Última modificación:
09/04/2025
Descripción
Múltiples desbordamientos de búfer en Princeton WordNet (wn) 3.0 permite a atacantes dependientes de contexto ejecutar código de su elección a través de (1)un argumento largo en la línea de comandos; una variable de entorno (2) WNSEARCHDIR, (3) WNHOME, o (4) WNDBVERSION; o (5) un diccionario user-supplied (también conocido como fichero de datos).<br />
NOTA: WordNet no se ejecuta con privilegios especiales, esta cuestión sólo cruza las fronteras de los privilegios cuando WordNet está invocado como un componente de terceros.<br />
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:princeton_university:wordnet:3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/32184
- http://securityreason.com/securityalert/4217
- http://www.gentoo.org/security/en/glsa/glsa-200810-01.xml
- http://www.ocert.org/advisories/ocert-2008-014.html
- http://www.ocert.org/analysis/2008-014/analysis.txt
- http://www.ocert.org/analysis/2008-014/wordnet.patch
- http://www.securityfocus.com/archive/1/495883/100/0/threaded
- http://www.securityfocus.com/bid/30958
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44848
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44849
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44850
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44851
- http://secunia.com/advisories/32184
- http://securityreason.com/securityalert/4217
- http://www.gentoo.org/security/en/glsa/glsa-200810-01.xml
- http://www.ocert.org/advisories/ocert-2008-014.html
- http://www.ocert.org/analysis/2008-014/analysis.txt
- http://www.ocert.org/analysis/2008-014/wordnet.patch
- http://www.securityfocus.com/archive/1/495883/100/0/threaded
- http://www.securityfocus.com/bid/30958
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44848
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44849
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44850
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44851



