V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-12613
AST
Высокий

При вызове функций apr_time_exp*() или apr_os_exp_time*() с недопустимым значением поля месяца в Apache Portable Runtime APR 1.6.2 и более …

CVSS
7.4
Высокий
EPSS
0.02
p74
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

При вызове функций apr_time_exp*() или apr_os_exp_time*() с недопустимым значением поля месяца в Apache Portable Runtime APR 1.6.2 и более ранних версиях, может произойти обращение к памяти за пределами выделенной области при преобразовании этого значения в значение apr_time_exp_t, что может привести к раскрытию содержимого другого статического значения кучи или к завершению программы, и может представлять собой раскрытие информации или отказ в обслуживании для приложений, которые вызывают эти функции APR с непроверенными внешними входными данными.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-125
CAPEC-540
Затронутые продукты
AprAprAprAprAprAprAprAprAprAprAprAprAprAprAprAprAprAprAprApr
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p74
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
aprОтслеживается
Показаны первые 20 из 58
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости