Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-11590

Опубликовано: 24 июл. 2017
Источник: debian
EPSS Низкий

Описание

There is a NULL pointer dereference in the caseless_hash function in gxps-archive.c in libgxps 0.2.5. A crafted input will lead to a remote denial of service attack.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libgxpsfixed0.3.0-1package
libgxpsno-dsastretchpackage
libgxpsno-dsajessiepackage

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=1473167

  • https://bugzilla.gnome.org/show_bug.cgi?id=785479

  • Fixed by: https://git.gnome.org/browse/libgxps/commit/?id=9d5d2920

EPSS

Процентиль: 77%
0.01069
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

There is a NULL pointer dereference in the caseless_hash function in gxps-archive.c in libgxps 0.2.5. A crafted input will lead to a remote denial of service attack.

CVSS3: 3.3
redhat
около 8 лет назад

There is a NULL pointer dereference in the caseless_hash function in gxps-archive.c in libgxps 0.2.5. A crafted input will lead to a remote denial of service attack.

CVSS3: 7.5
nvd
около 8 лет назад

There is a NULL pointer dereference in the caseless_hash function in gxps-archive.c in libgxps 0.2.5. A crafted input will lead to a remote denial of service attack.

CVSS3: 7.5
github
больше 3 лет назад

There is a NULL pointer dereference in the caseless_hash function in gxps-archive.c in libgxps 0.2.5. A crafted input will lead to a remote denial of service attack.

CVSS3: 7.5
fstec
около 8 лет назад

Уязвимость функции caseless_hash (gxps-archive.c) библиотеки libgxps, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 77%
0.01069
Низкий