Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-14378

Опубликовано: 29 июл. 2019
Источник: debian
EPSS Низкий

Описание

ip_reass in ip_input.c in libslirp 4.0.0 has a heap-based buffer overflow via a large packet because it mishandles a case involving the first fragment.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qemufixed1:4.1-1package
qemu-kvmremovedpackage
slirp4netnsfixed0.3.2-1package
slirp4netnsfixed0.2.3-1busterpackage

Примечания

  • https://gitlab.freedesktop.org/slirp/libslirp/commit/126c04acbabd7ad32c2b018fe10dfac2a3bc1210

  • https://github.com/rootless-containers/slirp4netns/security/advisories/GHSA-gjwp-vf65-3jqf

EPSS

Процентиль: 91%
0.06907
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

ip_reass in ip_input.c in libslirp 4.0.0 has a heap-based buffer overflow via a large packet because it mishandles a case involving the first fragment.

CVSS3: 7
redhat
почти 6 лет назад

ip_reass in ip_input.c in libslirp 4.0.0 has a heap-based buffer overflow via a large packet because it mishandles a case involving the first fragment.

CVSS3: 8.8
nvd
почти 6 лет назад

ip_reass in ip_input.c in libslirp 4.0.0 has a heap-based buffer overflow via a large packet because it mishandles a case involving the first fragment.

github
около 3 лет назад

ip_reass in ip_input.c in libslirp 4.0.0 has a heap-based buffer overflow via a large packet because it mishandles a case involving the first fragment.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость функции ip_reass из ip_input.c библиотеки TCP-IP эмулятора Libslirp, позволяющая нарушителю получить несанкционированный доступ к информации, вызвать отказ в обслуживании или оказать воздействие на доступность информации

EPSS

Процентиль: 91%
0.06907
Низкий