Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00321

Опубликовано: 28 сент. 2014
Источник: fstec
CVSS2: 10
EPSS Критический

Описание

Уязвимость в ПО GNU Bash, связанная с ошибками в памяти при реализации функции перенаправления библиотеки parce.y. Эксплуатация данной уязвимости позволяет злоумышленнику, манипулируя входными данными, вызвать отказ в обслуживании, а также потенциально позволяет выполнить произвольный код

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

GNU Bash

Версия ПО

до 4.3 включительно (GNU Bash)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Установка обновления, выпущенного официальными разработчиками операционных систем семейства Linux, в состав которых входит интерпретатор командной строки GNU Bash

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.90345
Критический

10 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The redirection implementation in parse.y in GNU Bash through 4.3 bash43-026 allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) or possibly have unspecified other impact via crafted use of here documents, aka the "redir_stack" issue.

redhat
больше 10 лет назад

The redirection implementation in parse.y in GNU Bash through 4.3 bash43-026 allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) or possibly have unspecified other impact via crafted use of here documents, aka the "redir_stack" issue.

nvd
больше 10 лет назад

The redirection implementation in parse.y in GNU Bash through 4.3 bash43-026 allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) or possibly have unspecified other impact via crafted use of here documents, aka the "redir_stack" issue.

debian
больше 10 лет назад

The redirection implementation in parse.y in GNU Bash through 4.3 bash ...

github
около 3 лет назад

The redirection implementation in parse.y in GNU Bash through 4.3 bash43-026 allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) or possibly have unspecified other impact via crafted use of here documents, aka the "redir_stack" issue.

EPSS

Процентиль: 100%
0.90345
Критический

10 Critical

CVSS2