Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2012-5667

Опубликовано: 03 янв. 2013
Источник: debian
EPSS Низкий

Описание

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
grepfixed2.11-1package
grepfixed2.6.3-3+squeeze1squeezepackage

Примечания

  • https://bugs.launchpad.net/ubuntu/+source/grep/+bug/1091473

  • patch http://git.savannah.gnu.org/cgit/grep.git/commit/?id=cbbc1a45b9f843c811905c97c90a5d31f8e6c189

  • https://www.openwall.com/lists/oss-security/2012/12/22/1

EPSS

Процентиль: 84%
0.02243
Низкий

Связанные уязвимости

ubuntu
больше 12 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

redhat
больше 12 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

nvd
больше 12 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

github
больше 3 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

fstec
больше 12 лет назад

Уязвимости утилиты командной строки Grep, позволяющие нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.02243
Низкий