V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-7547
DEB
ВысокийПодтвержденаЭксплойт есть

Множественные переполнения буфера на основе стека в функциях (1) send_dg и (2) send_vc в библиотеке libresolv в GNU C Library (также извест…

CVSS
8.1
Высокий
EPSS
0.90
p99
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Множественные переполнения буфера на основе стека в функциях (1) send_dg и (2) send_vc в библиотеке libresolv в GNU C Library (также известной как glibc или libc6) версий до 2.23 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (сбой) или, возможно, выполнять произвольный код через специально созданный DNS-ответ, который вызывает вызов функции getaddrinfo с семейством адресов AF_UNSPEC или AF_INET6, связанный с выполнением "двойных DNS-запросов A/AAAA" и модулем NSS libnss_dns.so.2.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CWE-121
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Big-ip_access_policy_managerBig-ip_advanced_firewall_managerBig-ip_analyticsBig-ip_application_acceleration_managerBig-ip_application_security_managerBig-ip_domain_name_systemBig-ip_link_controllerBig-ip_local_traffic_managerBig-ip_policy_enforcement_manager
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.896 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
39454
exploitdb · https://www.exploit-db.com/exploits/39454
Enterprise
40339
exploitdb · https://www.exploit-db.com/exploits/40339
Enterprise
CVE-2015-7547
github-poc · https://github.com/Amilaperera12/Glibc-Vulnerability-Exploit-CVE-2015-7547
Enterprise
Затронутые продукты
ПродуктВендорСтатус
eglibcОтслеживается
eglibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
glibcОтслеживается
rhev-hypervisor6Отслеживается
rhev-hypervisor7Отслеживается
rhev-hypervisor7Отслеживается
big-ip_access_policy_manager*Отслеживается
big-ip_advanced_firewall_manager*Отслеживается
big-ip_analytics*Отслеживается
big-ip_application_acceleration_manager*Отслеживается
big-ip_application_security_manager*Отслеживается
Показаны первые 20 из 45
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости