V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-0235
DEB
СреднийПодтвержденаЭксплойт есть

Переполнение буфера на основе кучи в функции __nss_hostname_digits_dots в glibc 2.2 и других версиях 2.x до 2.18 позволяет злоумышленникам,…

CVSS
6.8
Средний
EPSS
0.95
p99
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Переполнение буфера на основе кучи в функции __nss_hostname_digits_dots в glibc 2.2 и других версиях 2.x до 2.18 позволяет злоумышленникам, зависящим от контекста, выполнять произвольный код через векторы, связанные с функцией (1) gethostbyname или (2) gethostbyname2, также известной как "GHOST".

Теги · CWE
Удалённый запуск кода
CWE-131
CWE-787
CAPEC-47
CAPEC-100
Затронутые продукты
Communications_application_session_controller < 3.7.1Communications_eagle_application_processorCommunications_eagle_lnp_application_processorCommunications_lsmsCommunications_policy_managementCommunications_session_border_controller < 7.2.0Communications_session_border_controllerCommunications_user_data_repository 10.0.0–10.0.1Communications_webrtc_session_controllerExalogic_infrastructureVm_virtualbox < 5.1.24Linux
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.949 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
35951
exploitdb · https://www.exploit-db.com/exploits/35951
Enterprise
36421
exploitdb · https://www.exploit-db.com/exploits/36421
Enterprise
CVE-2015-0235
github-poc · https://github.com/chayim/GHOSTCHECK-cve-2015-0235
Enterprise
Затронутые продукты
ПродуктВендорСтатус
eglibcОтслеживается
eglibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
kernel-modules-virtualbox-addition-std-defОтслеживается
rhev-hypervisor6Отслеживается
communications_application_session_controller*Отслеживается
communications_eagle_application_processor*Отслеживается
communications_eagle_lnp_application_processor*Отслеживается
communications_lsms*Отслеживается
communications_policy_management*Отслеживается
Показаны первые 20 из 33