Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-11130

Опубликовано: 17 мая 2018
Источник: debian
EPSS Низкий

Описание

The header::add_FORMAT_descriptor function in header.cpp in VCFtools 0.1.15 allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via a crafted vcf file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
vcftoolsfixed0.1.16-1package
vcftoolsfixed0.1.14+dfsg-4+deb9u1stretchpackage
vcftoolsno-dsawheezypackage

Примечания

  • http://seclists.org/fulldisclosure/2018/May/43

  • https://github.com/vcftools/vcftools/issues/109

EPSS

Процентиль: 87%
0.03131
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

The header::add_FORMAT_descriptor function in header.cpp in VCFtools 0.1.15 allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via a crafted vcf file.

CVSS3: 7.8
nvd
больше 7 лет назад

The header::add_FORMAT_descriptor function in header.cpp in VCFtools 0.1.15 allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via a crafted vcf file.

CVSS3: 7.8
github
больше 3 лет назад

The header::add_FORMAT_descriptor function in header.cpp in VCFtools 0.1.15 allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via a crafted vcf file.

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость функции header::add_FORMAT_descriptor пакета для работы с VCF-файлами VCFtools, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 87%
0.03131
Низкий