Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BreakPoint Software Hex Workshop (CVE-2009-0812)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/03/2009
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en BreakPoint Software Hex Workshop v4.23, v6.0.1.4603 y otras v6.x y versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de un fichero Intel Hex Code (.hex) manipulado. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bpsoft:hex_workshop:*:*:*:*:*:*:*:* 6.0.0 (incluyendo)
cpe:2.3:a:bpsoft:hex_workshop:1.0:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.00:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.01:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.10:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.20:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.50:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.52:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.53:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:2.54:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:3.00:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:3.02:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:3.10:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:3.11:*:*:*:*:*:*:*
cpe:2.3:a:bpsoft:hex_workshop:4.00:*:*:*:*:*:*:*