V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-4303
DEB
Критический

Функция parse_string в cjson.c в библиотеке cJSON неправильно обрабатывает строки UTF8/16, что позволяет удаленным злоумышленникам вызывать…

CVSS
9.8
Критический
EPSS
0.07
p93
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Функция parse_string в cjson.c в библиотеке cJSON неправильно обрабатывает строки UTF8/16, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой) или выполнять произвольный код через не-шестнадцатеричный символ в строке JSON, что вызывает переполнение буфера на основе кучи.

Теги · CWE
Без аутентификации
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
IperfIperfIperfIperfIperfIperfIperfIperfIperfIperfIperfIperfIperfIperfIperfIperf3Iperf3Iperf3Iperf3Iperf3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.068 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperfОтслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
iperf3Отслеживается
Показаны первые 20 из 38
Источники данных
DEB
CVE
RED
UBU