V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-19905
DEB
КритическийПодтвержденаЭксплойт есть

NetHack 3.6.x до 3.6.4 подвержен уязвимости переполнения буфера при чтении очень длинных строк из файлов конфигурации. Это затрагивает сист…

CVSS
9.8
Критический
EPSS
0.03
p87
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

NetHack 3.6.x до 3.6.4 подвержен уязвимости переполнения буфера при чтении очень длинных строк из файлов конфигурации. Это затрагивает системы, в которых NetHack установлен с suid/sgid, и общие системы, которые позволяют пользователям загружать свои собственные файлы конфигурации.

Теги · CWE
Без аутентификации
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Nethack 3.6.0–3.6.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.034 · p87
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2019-19905
github-poc · https://github.com/dpmdpm2/CVE-2019-19905
Enterprise
Затронутые продукты
ПродуктВендорСтатус
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethackОтслеживается
nethack*Отслеживается
Источники данных
DEB
CVE
UBU