Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Evolution Data Server (CVE-2009-0587)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
14/03/2009
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de enteros en Evolution Data Server (alias Evolution-Data-Server) antes de la version 2.24.5 permiten a atacantes dependientes de contexto ejecutar código arbitrario a través de una cadena demasiado larga que es convertida en una representación en base64 en (1) addressbook/libebook/e-vcard.c en evc o (2) camel/camel-mime-utils.c en libcamel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:go-evolution:evolution-data-server:*:*:*:*:*:*:*:* 2.24.4 (incluyendo)


Referencias a soluciones, herramientas e información