Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Princeton WordNet (wn) (CVE-2008-3908)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/09/2008
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en Princeton WordNet (wn) 3.0 permite a atacantes dependientes de contexto ejecutar código de su elección a través de (1)un argumento largo en la línea de comandos; una variable de entorno (2) WNSEARCHDIR, (3) WNHOME, o (4) WNDBVERSION; o (5) un diccionario user-supplied (también conocido como fichero de datos).<br /> NOTA: WordNet no se ejecuta con privilegios especiales, esta cuestión sólo cruza las fronteras de los privilegios cuando WordNet está invocado como un componente de terceros.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:princeton_university:wordnet:3.0:*:*:*:*:*:*:*