Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-5017

Опубликовано: 21 сент. 2016
Источник: debian
EPSS Средний

Описание

Buffer overflow in the C cli shell in Apache Zookeeper before 3.4.9 and 3.5.x before 3.5.3, when using the "cmd:" batch mode syntax, allows attackers to have unspecified impact via a long command string.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zookeeperfixed3.4.9-1package
zookeeperfixed3.4.5+dfsg-2+deb8u1jessiepackage

Примечания

  • The C cli shell is intended as a sample/example of how to use the C

  • client interface, not as a production tool

  • https://zookeeper.apache.org/security.html#CVE-2016-5017

  • Fixed by https://git-wip-us.apache.org/repos/asf?p=zookeeper.git;a=commitdiff;h=27ecf981a15554dc8e64a28630af7a5c9e2bdf4f

EPSS

Процентиль: 93%
0.1058
Средний

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 9 лет назад

Buffer overflow in the C cli shell in Apache Zookeeper before 3.4.9 and 3.5.x before 3.5.3, when using the "cmd:" batch mode syntax, allows attackers to have unspecified impact via a long command string.

CVSS3: 4.9
redhat
почти 9 лет назад

Buffer overflow in the C cli shell in Apache Zookeeper before 3.4.9 and 3.5.x before 3.5.3, when using the "cmd:" batch mode syntax, allows attackers to have unspecified impact via a long command string.

CVSS3: 8.1
nvd
почти 9 лет назад

Buffer overflow in the C cli shell in Apache Zookeeper before 3.4.9 and 3.5.x before 3.5.3, when using the "cmd:" batch mode syntax, allows attackers to have unspecified impact via a long command string.

CVSS3: 8.1
github
около 3 лет назад

Buffer overflow in the C cli shell in Apache Zookeeper before 3.4.9 and 3.5.x before 3.5.3, when using the "cmd:" batch mode syntax, allows attackers to have unspecified impact via a long command string.

CVSS3: 8.1
fstec
почти 9 лет назад

Уязвимость централизованной службы для поддержки информации о конфигурации, именования, обеспечения распределенной синхронизации и предоставления групповых служб Apache ZooKeeper, связанная с неправильным ограничением операций в пределах буфера памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 93%
0.1058
Средний