V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-9761
AST
Критический

Множественные переполнения буфера на основе стека в GNU C Library (aka glibc или libc6) до версии 2.23 позволяют зависящим от контекста зло…

CVSS
9.8
Критический
EPSS
0.06
p91
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Множественные переполнения буфера на основе стека в GNU C Library (aka glibc или libc6) до версии 2.23 позволяют зависящим от контекста злоумышленникам вызывать отказ в обслуживании (сбой приложения) или, возможно, выполнять произвольный код через длинный аргумент для функций (1) nan, (2) nanf или (3) nanl.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
EglibcEglibcEglibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibcGlibc
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.055 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
eglibcОтслеживается
eglibcОтслеживается
eglibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
Показаны первые 20 из 54
Источники данных
AST
DEB
CVE
RED
UBU