"evaluatorSolution":"This vulnerability is addressed in the following product update: \r\nhttp://sourceforge.net/project/shownotes.php?release_id=490561",
"descriptions":[
{
"lang":"en",
"value":"Format string vulnerability in the new_warning function in ntserv/warning.c for Netrek Vanilla Server 2.12.0, when EVENTLOG is enabled, allows remote attackers to cause a denial of service (crash) or execute arbitrary code via format string specifiers in the message handling."
},
{
"lang":"es",
"value":"Vulnerabilidad de formato de cadena en la funci\u00f3n new_warning de ntserv/warning.c para Netrek Vanilla Server 2.12.0, cuando EVENTLOG est\u00e1 habilitado, permite a atacantes remotos provocar una denegaci\u00f3n de servicio (ca\u00edda) o ejecutar c\u00f3digo de su elecci\u00f3n mediante especificadores de cadena en la gesti\u00f3n del mensaje."