CVE-2017-13089

Оценки

EPSS

0.758средний75.8%
0%20%40%60%80%100%

Процентиль: 75.8%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Функция http.c:skip_short_body() вызывается в некоторых обстоятельствах, например, при обработке перенаправлений. Когда ответ отправляется по частям в wget до версии 1.19.2, парсер фрагментов использует strtol() для чтения длины каждого фрагмента, но не проверяет, является ли длина фрагмента неотрицательным числом. Затем код пытается пропустить фрагмент частями по 512 байт, используя макрос MIN(), но в конечном итоге передает отрицательную длину фрагмента в connect.c:fd_read(). Поскольку fd_read() принимает аргумент int, старшие 32 бита длины фрагмента отбрасываются, оставляя fd_read() с аргументом длины, полностью контролируемым злоумышленником.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-121

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2017-13089

Источник: github-poc

URL: https://github.com/mzeyong/CVE-2017-13089

Рекомендации

Источник: nvd

All Wget users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=net-misc/wget-1.19.1-r2”

URL: https://security.gentoo.org/glsa/201711-06

Уязвимое ПО (9)

Тип: Конфигурация

Продукт: wget

Операционная система: ubuntu artful 17.10

Характеристика:
{  "fixed": "1.19.1-3ubuntu1.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: wget

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "1.15-1ubuntu1.14.04.3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: wget

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1.17.1-1ubuntu1.3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: wget

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "fixed": "1.18-2ubuntu1.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: wget

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.14-15.el7_4.1"}

Источник: redhat

Тип: Конфигурация

Продукт: wget

Операционная система: debian

Характеристика:
{  "fixed": "1.19.2-1"}

Источник: debian

Тип: Конфигурация

Продукт: wget

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.19.2-alt1"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: wget

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:gnu:wget:*:*:*:*:*:*:*:*",      "versionEndIncluding": "1.19.1",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка