CVE-2019-5608

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Во FreeBSD 12.0-STABLE до r350648, 12.0-RELEASE до 12.0-RELEASE-p9, 11.3-STABLE до r350650, 11.3-RELEASE до 11.3-RELEASE-p2 и 11.2-RELEASE до 11.2-RELEASE-p13 путь ввода ICMPv6 неправильно обрабатывает случаи, когда пакет запроса прослушивателя MLDv2 внутренне фрагментирован по нескольким mbuf. Удаленный злоумышленник может вызвать чтение или запись за пределами выделенной памяти, что может привести к попытке ядра получить доступ к не отображенной странице и впоследствии вызвать панику.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-125

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: freebsd

Продукт: freebsd

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:11.2:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:11.2:p10:*:*:*:*:*:*",   ...

Источник: nvd

Тип: Конфигурация

Поставщик: netapp

Продукт: clustered_data_ontap

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd