Vulnerabilidad en libmicrohttpd (CVE-2013-7038)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/12/2013
Última modificación:
11/04/2025
Descripción
La función MHD_http_unescape en libmicrohttpd anterior a 0.9.32 podría permitir a un atacante remoto obtener información sensible o causar una denegación de servicio (caída) a través de vectores no especificados que provoquen lecturas fuera de rango
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnu:libmicrohttpd:*:*:*:*:*:*:*:* | 0.9.31 (incluyendo) | |
cpe:2.3:a:gnu:libmicrohttpd:0.9.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.21:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.22:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.23:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.24:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.25:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.26:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.27:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.28:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:libmicrohttpd:0.9.29:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/55903
- http://security.gentoo.org/glsa/glsa-201402-01.xml
- http://www.openwall.com/lists/oss-security/2013/12/09/11
- http://www.securityfocus.com/bid/64138
- https://bugs.gentoo.org/show_bug.cgi?id=493450
- https://bugzilla.redhat.com/show_bug.cgi?id=1039384
- https://gnunet.org/svn/libmicrohttpd/ChangeLog
- http://secunia.com/advisories/55903
- http://security.gentoo.org/glsa/glsa-201402-01.xml
- http://www.openwall.com/lists/oss-security/2013/12/09/11
- http://www.securityfocus.com/bid/64138
- https://bugs.gentoo.org/show_bug.cgi?id=493450
- https://bugzilla.redhat.com/show_bug.cgi?id=1039384
- https://gnunet.org/svn/libmicrohttpd/ChangeLog