CVE-2003-0730ВысокийПодтвержденаЭксплойт есть
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Множественные целочисленные переполнения в библиотеках шрифтов для XFree86 4.3.0 позволяют локальным или удаленным злоумышленникам вызвать …
CVSS
7.5
Высокий
EPSS
0.05
p91
Опубликовано
2003-01-01
Обновлено
2003-01-01
Описание
Множественные целочисленные переполнения в библиотеках шрифтов для XFree86 4.3.0 позволяют локальным или удаленным злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код с помощью атак переполнения буфера на основе кучи и стека.
Затронутые продукты
Netbsd
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2003-01-01
Опубликована
2003-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.054 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
21871
exploitdb · https://www.exploit-db.com/exploits/21871
21872
exploitdb · https://www.exploit-db.com/exploits/21872
21934
exploitdb · https://www.exploit-db.com/exploits/21934
23682
exploitdb · https://www.exploit-db.com/exploits/23682
23690
exploitdb · https://www.exploit-db.com/exploits/23690
Источники данных
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Связанные уязвимости
BDU:2015-08248BDU:2015-08249BDU:2015-08250BDU:2015-08251BDU:2015-08252BDU:2015-08253BDU:2015-08254BDU:2015-08255BDU:2015-08256BDU:2015-08257BDU:2015-08258BDU:2015-08259BDU:2015-08261BDU:2015-08262BDU:2015-08263BDU:2015-08264BDU:2015-08265BDU:2015-08266BDU:2015-08267BDU:2015-08268BDU:2015-08269BDU:2015-08270BDU:2015-08271BDU:2015-08272BDU:2015-08273BDU:2015-08274BDU:2015-08276BDU:2015-08277BDU:2015-08278BDU:2015-08279BDU:2015-08280BDU:2015-08281BDU:2015-08282BDU:2015-08283BDU:2015-08284BDU:2015-08285BDU:2015-08286BDU:2015-08287BDU:2015-08288BDU:2015-08289BDU:2015-08290BDU:2015-08291BDU:2015-08317BDU:2015-08318BDU:2015-08319BDU:2015-08320BDU:2015-08321BDU:2015-08322BDU:2015-08323BDU:2015-08324BDU:2015-08325BDU:2015-08326BDU:2015-08327BDU:2015-08328BDU:2015-08329BDU:2015-08330BDU:2015-08331BDU:2015-08332BDU:2015-08333BDU:2015-08334BDU:2015-08335BDU:2015-08336BDU:2015-08337BDU:2015-08338BDU:2015-08339BDU:2015-08340BDU:2015-08341BDU:2015-08342BDU:2015-08343BDU:2015-08344BDU:2015-08345BDU:2015-08346BDU:2015-08347BDU:2015-08348BDU:2015-08349BDU:2015-08350