V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-8869
DEB
Критический

OCaml до 4.03.0 неправильно обрабатывает расширения знаков, что позволяет удаленным злоумышленникам проводить атаки переполнения буфера или…

CVSS
9.1
Критический
EPSS
0.05
p91
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

OCaml до 4.03.0 неправильно обрабатывает расширения знаков, что позволяет удаленным злоумышленникам проводить атаки переполнения буфера или получать конфиденциальную информацию, как продемонстрировано длинной строкой в функции String.copy.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CWE-194
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
LibguestfsLibguestfsOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcamlOcaml
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.052 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libguestfsОтслеживается
libguestfsОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
ocamlОтслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
RED
UBU