CVE-2008-1391ВысокийПодтвержденаЭксплойт есть
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Множественные целочисленные переполнения в libc в NetBSD 4.x, FreeBSD 6.x и 7.x и, вероятно, на других платформах BSD и Apple Mac OS позвол…
CVSS
7.5
Высокий
EPSS
0.19
p95
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание
Множественные целочисленные переполнения в libc в NetBSD 4.x, FreeBSD 6.x и 7.x и, вероятно, на других платформах BSD и Apple Mac OS позволяют зависящим от контекста злоумышленникам выполнять произвольный код через большие значения определенных целочисленных полей в аргументе format для (1) функции strfmon в lib/libc/stdlib/strfmon.c, связанной с макросом GET_NUMBER; и (2) функции printf, связанной с left_prec и right_prec.
Теги · CWE
CWE-189
CWE-189КатегорияЧерновик
Числовые ошибки
Слабости в данной категории связаны с некорректными вычислениями или преобразованием чисел.
https://cwe.mitre.org/data/definitions/189.html →Открыть в коллекции CWE →Затронутые продукты
FreebsdNetbsd
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.191 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
15274
exploitdb · https://www.exploit-db.com/exploits/15274
15304
exploitdb · https://www.exploit-db.com/exploits/15304
17120
exploitdb · https://www.exploit-db.com/exploits/17120
18105
exploitdb · https://www.exploit-db.com/exploits/18105
31550
exploitdb · https://www.exploit-db.com/exploits/31550
33230
exploitdb · https://www.exploit-db.com/exploits/33230
36404
exploitdb · https://www.exploit-db.com/exploits/36404
44024
exploitdb · https://www.exploit-db.com/exploits/44024
44025
exploitdb · https://www.exploit-db.com/exploits/44025
CVE-2010-3847
github-poc · https://github.com/magisterquis/cve-2010-3847
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| eglibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | Отслеживается | |
| kfreebsd-6 | Отслеживается | |
| kfreebsd-7 | Отслеживается | |
| freebsd | * | Отслеживается |
| netbsd | * | Отслеживается |
Источники данных
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →UBU
UBU
Бюллетени безопасности Ubuntu (USN)
USN являются авторитетным источником для систем Ubuntu. CVE Tracker связывает каждую уязвимость со статусом по релизам (needed, released, not-affected) и с конкретной ошибкой в Launchpad, в которой интегрировано исправление.
Регион
Международно
Обновления
1 ч
Лицензия
CC BY-SA 3.0
Бюллетени безопасности для LTS- и промежуточных релизов Ubuntu: пакеты main, universe и (через Ubuntu Pro) ESM-расширенные.
https://ubuntu.com/security/notices →Связанные уязвимости
BDU:2015-01134BDU:2015-01135BDU:2015-01136BDU:2015-01137BDU:2015-01138BDU:2015-01139BDU:2015-01140BDU:2015-01141BDU:2015-01142BDU:2015-01143BDU:2015-01144BDU:2015-01145BDU:2015-01146BDU:2015-01147BDU:2015-01148BDU:2015-01149BDU:2015-01150BDU:2015-01151BDU:2015-01152BDU:2015-01153BDU:2015-01154BDU:2015-01155BDU:2015-01156BDU:2015-01157BDU:2015-01158BDU:2015-01159BDU:2015-01160BDU:2015-01161BDU:2015-01162BDU:2015-01163BDU:2015-01164BDU:2015-01165BDU:2015-01166BDU:2015-01167BDU:2015-01168BDU:2015-01169BDU:2015-01170BDU:2015-04440BDU:2015-04441BDU:2015-04442BDU:2015-04443BDU:2015-04444BDU:2015-04445BDU:2015-04446BDU:2015-04447