Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidor web en IEA Software RadiusNT y RadiusX, Emerald, Air Marshal y Radius test client (CVE-2008-5284)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
29/11/2008
Última modificación:
09/04/2025

Descripción

El servidor web en IEA Software RadiusNT y RadiusX v5.1.38 y otras versiones anteriores a v5.1.44, Emerald v5.0.49 y otras versiones anteriores a v5.0.52, Air Marshal v2.0.4 y otras versiones anteriores a v2.0.8, y Radius test client (también conocido como Radlogin) v4.0.20 y otras versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una cabecera HTTP Content-Length con un valor negativo, lo cual dispara un byte único sobrescrito de memoria utilizando un terminador NULL.<br /> NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iea_software:air_marshal:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.11:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.15:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.16:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.18:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.19:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.20:*:*:*:*:*:*:*
cpe:2.3:a:iea_software:air_marshal:1.0.21:*:*:*:*:*:*:*