V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-8146
DEB
НизкийПодтвержденаЭксплойт есть

Функция resolveImplicitLevels в common/ubidi.c в реализации Unicode Bidirectional Algorithm в ICU4C в International Components for Unicode …

CVSS
1.2
Низкий
EPSS
0.24
p97
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Функция resolveImplicitLevels в common/ubidi.c в реализации Unicode Bidirectional Algorithm в ICU4C в International Components for Unicode (ICU) до версии 55.1 неправильно отслеживает направленно изолированные фрагменты текста, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (переполнение буфера на основе кучи) или, возможно, выполнять произвольный код через специально созданный текст.

Теги · CWE
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
International_components_for_unicode < 55.1
Вектор CVSS
AV:L/AC:H/Au:N/C:N/I:N/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.243 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
43887
exploitdb · https://www.exploit-db.com/exploits/43887
Enterprise
Затронутые продукты
ПродуктВендорСтатус
chromium-browserОтслеживается
chromium-browserОтслеживается
chromium-browserОтслеживается
chromium-browserОтслеживается
icuОтслеживается
icuОтслеживается
icuОтслеживается
icuОтслеживается
icuОтслеживается
icuОтслеживается
international_components_for_unicode*Отслеживается
iphone_os*Отслеживается
itunes*Отслеживается
mac_os_x*Отслеживается
watchos*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости