Vulnerabilidad en cierto parche de Debian para xbuffy (CVE-2014-0469)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/05/2014
Última modificación:
12/04/2025
Descripción
Desbordamiento de buffer basado en memoria dinámica en cierto parche de Debian para xbuffy anterior a 3.3.bl.3.dfsg-9 permite a atacantes remotos ejecutar código arbitrario a través del asunto de un email, posiblemente relacionado con líneas de asunto indentadas.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:debian:xbuffy:*:*:*:*:*:*:*:* | 3.3.bl.3.dfsg-8 (incluyendo) | |
cpe:2.3:a:debian:xbuffy:3.2.1-1:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.2.1-2:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.2.1-3:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.2.1-4:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3-1:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.b1.3-4:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.2-1:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.3-1:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.3-2:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.3-3:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.3-5:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.3-6:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.3-7:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:xbuffy:3.3.bl.3-8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packages.qa.debian.org/x/xbuffy/news/20140427T181904Z.html
- http://www.debian.org/security/2014/dsa-2921
- http://www.openwall.com/lists/oss-security/2014/04/28/3
- http://www.securityfocus.com/bid/67090
- http://packages.qa.debian.org/x/xbuffy/news/20140427T181904Z.html
- http://www.debian.org/security/2014/dsa-2921
- http://www.openwall.com/lists/oss-security/2014/04/28/3
- http://www.securityfocus.com/bid/67090