Vulnerabilidad en Fine Free File (CVE-2014-1943)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2014
Última modificación:
11/04/2025
Descripción
Fine Free File anterior a 5.17 permite a atacantes dependientes de contexto causar una denegación de servicio (recursión infinita, consumo de CPU y caída) a través de un valor manipulado de desplazamiento indirecto en el "magic" de un archivo.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fine_free_file_project:fine_free_file:*:*:*:*:*:*:*:* | 5.17 (excluyendo) | |
| cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 5.4.0 (incluyendo) | 5.4.26 (excluyendo) |
| cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 5.5.0 (incluyendo) | 5.5.10 (excluyendo) |
| cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:-:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:13.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00034.html
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00037.html
- http://mx.gw.com/pipermail/file/2014/001327.html
- http://mx.gw.com/pipermail/file/2014/001330.html
- http://mx.gw.com/pipermail/file/2014/001334.html
- http://mx.gw.com/pipermail/file/2014/001337.html
- http://rhn.redhat.com/errata/RHSA-2014-1765.html
- http://support.apple.com/kb/HT6443
- http://www.debian.org/security/2014/dsa-2861
- http://www.debian.org/security/2014/dsa-2868
- http://www.php.net/ChangeLog-5.php
- http://www.ubuntu.com/usn/USN-2123-1
- http://www.ubuntu.com/usn/USN-2126-1
- https://github.com/glensc/file/blob/FILE5_17/ChangeLog
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00034.html
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00037.html
- http://mx.gw.com/pipermail/file/2014/001327.html
- http://mx.gw.com/pipermail/file/2014/001330.html
- http://mx.gw.com/pipermail/file/2014/001334.html
- http://mx.gw.com/pipermail/file/2014/001337.html
- http://rhn.redhat.com/errata/RHSA-2014-1765.html
- http://support.apple.com/kb/HT6443
- http://www.debian.org/security/2014/dsa-2861
- http://www.debian.org/security/2014/dsa-2868
- http://www.php.net/ChangeLog-5.php
- http://www.ubuntu.com/usn/USN-2123-1
- http://www.ubuntu.com/usn/USN-2126-1
- https://github.com/glensc/file/blob/FILE5_17/ChangeLog



