Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CHICKEN (CVE-2014-9651)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de desbordamiento de Buffer en CHICKEN 4.9.0.x en versiones anteriores a 4.9.0.2, 4.9.x en versiones anteriores a 4.9.1 y en versiones anteriores a 5.0, permite a atacantes tener un impacto no especificado a través de un argumento START positivo a 'substring-index[-ci] procedures'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:call-cc:chicken:4.9.0:*:*:*:*:*:*:*
cpe:2.3:a:call-cc:chicken:4.9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:call-cc:chicken:4.10.0:*:*:*:*:*:*:*