V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2011-2895
DEB
Средний

Декомпрессор LZW в (1) функции BufCompressedFill в fontfile/decompress.c в X.Org libXfont до 1.4.4 и (2) compress/compress.c в 4.3BSD, как …

CVSS
6.9
Средний
EPSS
0.08
p94
Опубликовано
2011-01-01
Обновлено
2011-01-01
Описание

Декомпрессор LZW в (1) функции BufCompressedFill в fontfile/decompress.c в X.Org libXfont до 1.4.4 и (2) compress/compress.c в 4.3BSD, как используется в zopen.c в OpenBSD до 3.8, FreeBSD, NetBSD 4.0.x и 5.0.x до 5.0.3 и 5.1.x до 5.1.1, FreeType 2.1.9 и других продуктах, неправильно обрабатывает кодовые слова, отсутствующие в таблице декомпрессии при их обнаружении, что позволяет контекстно-зависимым злоумышленникам вызвать бесконечный цикл или переполнение буфера на основе кучи и, возможно, выполнить произвольный код через специально созданный сжатый поток, что является проблемой, связанной с CVE-2006-1168 и CVE-2011-2896.

Теги · CWE
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
FreetypeLibxfont ≤ 1.4.3LibxfontFreebsdNetbsdOpenbsd ≤ 3.7Openbsd
Вектор CVSS
AV:L/AC:M/Au:N/C:C/I:C/A:C
Хронология
2011-01-01
Опубликована
2011-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.084 · p94
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
freetypeОтслеживается
libXfontОтслеживается
libXfontОтслеживается
libXfontОтслеживается
libxfontОтслеживается
libxfontОтслеживается
xorg-x11Отслеживается
freebsd*Отслеживается
freetype*Отслеживается
libxfont*Отслеживается
netbsd*Отслеживается
openbsd*Отслеживается