Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XRunSabre de sabre (aka xsabre) (CVE-2008-4407)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2008
Última modificación:
09/04/2025

Descripción

XRunSabre de sabre (aka xsabre) v0.2.4b se basa en la capacidad de crear /tmp/sabre.log, lo cual permite a usuarios locales provocar una denegación de servicio (aplicación no disponible) mediante la creación de un fichero /tmp/sabre.log que no se puede sobrescribir.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:xsabre:0.2.4b:*:*:*:*:*:*:*