Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LunaSysMgr en Palm WebOS pre (CVE-2009-5098)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
13/09/2011
Última modificación:
11/04/2025

Descripción

El proceso LunaSysMgr en Palm WebOS pre v1.1 y anteriores, cuando no se visualizan las páginas web en modo horizontal, permite a atacantes remotos causar una denegación de servicio (crash) a través de una página web que contiene una cadena demasiado larga después de una etiqueta de refresco, lo que desencadena una excepción de coma flotante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:palm_pre_webos:*:*:*:*:*:*:*:* 1.1.0 (incluyendo)
cpe:2.3:o:hp:palm_pre_webos:1.0.2:*:*:*:*:*:*:*
cpe:2.3:o:hp:palm_pre_webos:1.0.3:*:*:*:*:*:*:*
cpe:2.3:o:hp:palm_pre_webos:1.0.4:*:*:*:*:*:*:*