"value":"Buffer overflow in the open_sty function in mkind.c for makeindex 2.14 in teTeX might allow user-assisted remote attackers to overwrite files and possibly execute arbitrary code via a long filename. NOTE: other overflows exist but might not be exploitable, such as a heap-based overflow in the check_idx function."
},
{
"lang":"es",
"value":"Un desbordamiento de b\u00fafer en la funci\u00f3n open_sty en el archivo mkind.c para makeindex versi\u00f3n 2.14 en teTeX, podr\u00eda permitir a atacantes remotos asistidos por el usuario sobrescribir archivos y posiblemente ejecutar c\u00f3digo arbitrario por medio de un nombre de archivo largo. NOTA: otros desbordamientos se presentan pero podr\u00edan no ser explotables, tales como un desbordamiento en la regi\u00f3n heap de la memoria en la funci\u00f3n check_idx."
}
],
"vendorComments":[
{
"organization":"Red Hat",
"comment":"Red Hat does not consider this issue to be a security vulnerability. The user would have to voluntarily interact with the attack mechanism to exploit the flaw, and the result would be the ability to run code as themselves.\n",