V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-1010060
DEB
Критический

NASA CFITSIO до 3.43 подвержена: переполнению буфера. Воздействие: произвольное выполнение кода. Компонент: изменено более 40 файлов исходн…

CVSS
9.8
Критический
EPSS
0.07
p93
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

NASA CFITSIO до 3.43 подвержена: переполнению буфера. Воздействие: произвольное выполнение кода. Компонент: изменено более 40 файлов исходного кода. Вектор атаки: удаленный не прошедший проверку подлинности злоумышленник. Исправленная версия: 3.43. ПРИМЕЧАНИЕ: этот CVE относится к проблемам, не охваченным CVE-2018-3846, CVE-2018-3847, CVE-2018-3848 и CVE-2018-3849. Одним из примеров является ftp_status в drvrnet.c, неправильно обрабатывающий длинную строку, начинающуюся с символа '4'.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
CfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsioCfitsio
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.072 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
cfitsioОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU