V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-5461
DEB
Средний

Переполнение буфера в функциях vararg в ldo.c в Lua 5.1 - 5.2.x до 5.2.3 позволяет злоумышленникам, зависящим от контекста, вызывать отказ …

CVSS
4.4
Средний
EPSS
0.12
p95
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Переполнение буфера в функциях vararg в ldo.c в Lua 5.1 - 5.2.x до 5.2.3 позволяет злоумышленникам, зависящим от контекста, вызывать отказ в обслуживании (сбой) через небольшое количество аргументов для функции с большим количеством фиксированных аргументов.

Теги · CWE
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Lua5.1Lua5.1Lua5.1Lua5.1Lua5.1Lua5.1Lua5.1Lua5.1Lua5.2Lua5.2Lua5.2Lua5.2Lua5.2Lua5.2Lua5.2Lua5.2Lua50Lua50Lua50Lua50
Вектор CVSS
AV:L/AC:M/Au:N/C:P/I:P/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.116 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
lua5.1Отслеживается
lua5.1Отслеживается
lua5.1Отслеживается
lua5.1Отслеживается
lua5.1Отслеживается
lua5.1Отслеживается
lua5.1Отслеживается
lua5.1Отслеживается
lua5.2Отслеживается
lua5.2Отслеживается
lua5.2Отслеживается
lua5.2Отслеживается
lua5.2Отслеживается
lua5.2Отслеживается
lua5.2Отслеживается
lua5.2Отслеживается
lua50Отслеживается
lua50Отслеживается
lua50Отслеживается
lua50Отслеживается
Показаны первые 20 из 28
Источники данных
DEB
CVE
UBU
Связанные уязвимости