Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en textbox.c en newt (CVE-2009-2905)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/09/2009
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en memoria dinámica en textbox.c en newt v0.51.5, v0.51.6, y v0.52.2 permite a usuarios locales provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de una petición que muestre un cuadro de diálogo de texto manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fedorahosted:newt:0.51.5:*:*:*:*:*:*:*
cpe:2.3:a:fedorahosted:newt:0.51.6:*:*:*:*:*:*:*
cpe:2.3:a:fedorahosted:newt:0.52.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información