Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2014-9984

Опубликовано: 12 июн. 2017
Источник: debian
EPSS Низкий

Описание

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
glibcfixed2.19-14package
eglibcremovedpackage
eglibcnot-affectedwheezypackage

Примечания

  • Upstream bug: https://sourceware.org/bugzilla/show_bug.cgi?id=16695

  • Fixed by: https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commitdiff;h=c44496df2f090a56d3bf75df930592dac6bba46f

EPSS

Процентиль: 71%
0.00678
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

CVSS3: 9.8
redhat
больше 8 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

CVSS3: 9.8
nvd
больше 8 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

CVSS3: 9.8
github
больше 3 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

fstec
больше 8 лет назад

Уязвимость службы nscd библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или внедрение кода

EPSS

Процентиль: 71%
0.00678
Низкий