Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una línea UTF-8 en xchat sobre la arquitectura Maemo de Xchat-WDK (CVE-2012-0828)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
21/02/2020
Última modificación:
21/11/2024

Descripción

Un desbordamiento del búfer en la región heap de la memoria en xchat versión 2.8.6 sobre la arquitectura Maemo de Xchat-WDK versiones anteriores a 1499-4 (18-01-2012), podría permitir a atacantes remotos causar una denegación de servicio (DoS) (bloqueo del cliente xchat) o ejecutar código arbitrario por medio de una línea UTF-8 desde el servidor que contiene caracteres fuera del Basic Multilingual Plane (BMP).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:gtk:2.10.4:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gtk:2.14.7:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gtk:2.18.9:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gtk:2.24.7:*:*:*:*:*:*:*
cpe:2.3:a:xchat:xchat:*:*:*:*:*:*:*:* 2.8.6 (excluyendo)
cpe:2.3:a:xchat-wdk:xchat-wdk:*:*:*:*:*:*:*:* 1499-4 (excluyendo)