Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en remote administration y LPDService.exe en Client Software WinCom LPD Total (CVE-2008-5176)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/11/2008
Última modificación:
09/04/2025

Descripción

Multiples desbordamientos de bufer en Client Software WinCom LPD Total v3.0.2.623 y anteriores que permite a atacantes remotos ejecutar codigo a su eleccion a traves de (1) un comando largo 0x02 al servicio de administracion remoto en el puerto TCP 13500 o (2) un fichero de control largo invalido a LPDService.exe en el puerto 515 TCP .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clientsoftware:wincom_mpd_total:*:*:*:*:*:*:*:* 3.0.2.623 (incluyendo)