V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2011-0419
DEB
СреднийПодтвержденаЭксплойт есть

Уязвимость, связанная с потреблением стека, в реализации fnmatch в apr_fnmatch.c в библиотеке Apache Portable Runtime (APR) до версии 1.4.3…

CVSS
4.3
Средний
EPSS
0.30
p97
Опубликовано
2011-01-01
Обновлено
2011-01-01
Описание

Уязвимость, связанная с потреблением стека, в реализации fnmatch в apr_fnmatch.c в библиотеке Apache Portable Runtime (APR) до версии 1.4.3 и Apache HTTP Server до версии 2.2.18, а также в fnmatch.c в libc в NetBSD 5.1, OpenBSD 4.8, FreeBSD, Apple Mac OS X 10.6, Oracle Solaris 10 и Android, позволяет злоумышленникам, зависящим от контекста, вызывать отказ в обслуживании (потребление ЦП и памяти) через последовательности *? в первом аргументе, как продемонстрировано атаками на mod_autoindex в httpd.

Теги · CWE
CWE-770
CAPEC-125
CAPEC-130
CAPEC-147
CAPEC-197
CAPEC-229
CAPEC-230
CAPEC-231
CAPEC-469
CAPEC-482
CAPEC-486
CAPEC-487
CAPEC-488
CAPEC-489
CAPEC-490
CAPEC-491
CAPEC-493
CAPEC-494
CAPEC-495
CAPEC-496
CAPEC-528
Затронутые продукты
AntAntAntAntlrAntlrAntlrApache2AprAprAprAprAprBcelCglibCglibCglibDom4jDom4jDom4jEcj
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:N/A:P
Хронология
2011-01-01
Опубликована
2011-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.304 · p97
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
35738
exploitdb · https://www.exploit-db.com/exploits/35738
Enterprise
Затронутые продукты
ПродуктВендорСтатус
antОтслеживается
antОтслеживается
antОтслеживается
antlrОтслеживается
antlrОтслеживается
antlrОтслеживается
apache2Отслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
bcelОтслеживается
cglibОтслеживается
cglibОтслеживается
cglibОтслеживается
dom4jОтслеживается
dom4jОтслеживается
dom4jОтслеживается
ecjОтслеживается
Показаны первые 20 из 169
Источники данных
DEB
CVE
RED
UBU