CVE-2008-0356
Estado: ModificadaAlta (10)—
Buffer overflow in the Independent Management Architecture (IMA) service in Citrix Presentation Server (MetaFrame Presentation Server) 4.5 and earlier, Access Essentials 2.0 and earlier, and Desktop Server 1.0 allows remote attackers to execute arbitrary code via an invalid size value in a packet to TCP port 2512 or 2513.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 73%
- Percentil entre todas las CVEs puntuadas: 99
- Fecha de la puntuación: 1/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (4)
CWE
- CWE-119
Referencias
- http://secunia.com/advisories/28508
- http://support.citrix.com/article/CTX114487
- http://www.kb.cert.org/vuls/id/412228
- http://www.securityfocus.com/archive/1/486585/100/0/threaded
- http://www.securityfocus.com/bid/27329
- http://www.securitytracker.com/id?1019231
- http://www.vupen.com/english/advisories/2008/0172
- http://zerodayinitiative.com/advisories/ZDI-08-002.html
- http://secunia.com/advisories/28508
- http://support.citrix.com/article/CTX114487
- http://www.kb.cert.org/vuls/id/412228
- http://www.securityfocus.com/archive/1/486585/100/0/threaded
- http://www.securityfocus.com/bid/27329
- http://www.securitytracker.com/id?1019231
- http://www.vupen.com/english/advisories/2008/0172
- http://zerodayinitiative.com/advisories/ZDI-08-002.html
JSON original (NVD)
Mostrar
{
"id": "CVE-2008-0356",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-01-18T22:00:00.000",
"references": [
{
"url": "http://secunia.com/advisories/28508",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://support.citrix.com/article/CTX114487",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.kb.cert.org/vuls/id/412228",
"tags": [
"US Government Resource"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/486585/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/27329",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1019231",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2008/0172",
"source": "cve@mitre.org"
},
{
"url": "http://zerodayinitiative.com/advisories/ZDI-08-002.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/28508",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.citrix.com/article/CTX114487",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.kb.cert.org/vuls/id/412228",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/486585/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/27329",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1019231",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/0172",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://zerodayinitiative.com/advisories/ZDI-08-002.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-119"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Buffer overflow in the Independent Management Architecture (IMA) service in Citrix Presentation Server (MetaFrame Presentation Server) 4.5 and earlier, Access Essentials 2.0 and earlier, and Desktop Server 1.0 allows remote attackers to execute arbitrary code via an invalid size value in a packet to TCP port 2512 or 2513."
},
{
"lang": "es",
"value": "Desbordamiento de búfer en el servicio Independent Management Architecture (IMA) de Citrix Presentation Server (MetaFrame Presentation Server) 4.5 y versiones anteriores, Access Essentials 2.0 y versiones anteriores, y Desktop Server 1.0 permite a atacantes remotos ejecutar código de su elección mediante un valor de tamaño inválido en un paquete al puerto TCP 2512 ó 2513."
}
],
"lastModified": "2026-06-16T22:49:27.323",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:citrix:access_essentials:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "96365CE2-22BF-408E-939F-22FFABF63061",
"versionEndIncluding": "2.0"
},
{
"criteria": "cpe:2.3:a:citrix:desktop_server:1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08AEEC3F-E8DD-4535-98D2-4CFD83439A69"
},
{
"criteria": "cpe:2.3:a:citrix:metaframe_presentation_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B612D535-0FED-49B5-85B7-7B33CC1EF320",
"versionEndIncluding": "4.5"
},
{
"criteria": "cpe:2.3:a:citrix:presentation_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B22EE40-B6D5-4A1D-B6F5-48E14FB189AD"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}