[IDOR / BOLA]3[XSS]2[SSRF]1[SQL INJECTION]1[RCE]6[APIS]1[LÓGICA DE NEGOCIO]1[AUTENTICACIÓN]2[CONFIGURACIÓN]1[OTROS]7
Resultados para “buffer-overflow”
3 resultado(s)
CRÍTICA#3788482
Desbordamiento de pila en quote_name() de mariadb-dump: un servidor malicioso ejecuta código en el cliente (CVE-2025-13699)
Un servidor MySQL/MariaDB hostil puede provocar la ejecución remota de código en cualquier cliente mariadb-dump que se conecte, aprovechando que quote_name() copia sin comprobar longitud nombres de tabla devueltos por el servidor.
[RCE]mariadb3 visitas▲0 me gusta↗0 veces compartido
25 sep 2026
6 min
6 min
MEDIA#3709605
Tor: un RELAY_END vacío reordenado por Conflux provoca una lectura fuera de límites en el heap
Tor leía el byte de motivo de un RELAY_END antes de comprobar su longitud. Si la celda llegaba vacía y pasaba por la cola de desorden de Conflux, la lectura caía fuera del bloque reservado en el heap y podía tumbar el proceso.
[OTROS]torproject7 visitas▲0 me gusta↗0 veces compartido
25 sep 2026
3 min
3 min
CRÍTICA#470520
Ejecución remota en el cliente de Steam con solo mirar la info de un servidor
Un servidor de partidas malicioso respondía con un nombre de jugador larguísimo y desbordaba la pila del cliente de Steam; el ataque podía dispararse incluso desde una web con steam://.
[RCE]valve8 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min