V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2008-2719
DEB
СреднийПодтвержденаЭксплойт есть

Ошибка на единицу в функции ppscan (preproc.c) в Netwide Assembler (NASM) 2.02 позволяет злоумышленникам, зависящим от контекста, вызывать …

CVSS
6.8
Средний
EPSS
0.10
p95
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание

Ошибка на единицу в функции ppscan (preproc.c) в Netwide Assembler (NASM) 2.02 позволяет злоумышленникам, зависящим от контекста, вызывать отказ в обслуживании (сбой) и, возможно, выполнять произвольный код через созданный файл, который вызывает переполнение буфера на основе стека.

Теги · CWE
CWE-189
CWE-193
Затронутые продукты
Netwide_assembler
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.105 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
31903
exploitdb · https://www.exploit-db.com/exploits/31903
Enterprise
Затронутые продукты
ПродуктВендорСтатус
nasmОтслеживается
nasmОтслеживается
nasmОтслеживается
netwide_assembler*Отслеживается
Источники данных
DEB
CVE
UBU