Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-1126

Опубликовано: 23 мая 2018
Источник: debian
EPSS Низкий

Описание

procps-ng before version 3.3.15 is vulnerable to an incorrect integer size in proc/alloc.* leading to truncation/integer overflow issues. This flaw is related to CVE-2018-1124.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
procpsfixed2:3.3.15-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2018/05/17/1

  • https://www.qualys.com/2018/05/17/procps-ng-audit-report-advisory.txt

  • Patch: 0035-proc-alloc.-Use-size_t-not-unsigned-int.patch

  • https://gitlab.com/procps-ng/procps/commit/f1077b7a558a5545837aae068422e58f1f9b1d33

EPSS

Процентиль: 65%
0.0049
Низкий

Связанные уязвимости

CVSS3: 4.8
ubuntu
больше 7 лет назад

procps-ng before version 3.3.15 is vulnerable to an incorrect integer size in proc/alloc.* leading to truncation/integer overflow issues. This flaw is related to CVE-2018-1124.

CVSS3: 4.8
redhat
больше 7 лет назад

procps-ng before version 3.3.15 is vulnerable to an incorrect integer size in proc/alloc.* leading to truncation/integer overflow issues. This flaw is related to CVE-2018-1124.

CVSS3: 4.8
nvd
больше 7 лет назад

procps-ng before version 3.3.15 is vulnerable to an incorrect integer size in proc/alloc.* leading to truncation/integer overflow issues. This flaw is related to CVE-2018-1124.

CVSS3: 9.8
github
больше 3 лет назад

procps-ng before version 3.3.15 is vulnerable to an incorrect integer size in proc/alloc.* leading to truncation/integer overflow issues. This flaw is related to CVE-2018-1124.

CVSS3: 9.1
fstec
больше 7 лет назад

Уязвимость функции file2strvec набора утилит командной строки procps-ng, позволяющая нарушителю повысить привилегии и выполнить произвольный код

EPSS

Процентиль: 65%
0.0049
Низкий