Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-01927

Опубликовано: 03 мар. 2009
Источник: fstec
CVSS2: 10
EPSS Средний

Описание

Множественные уязвимости пакета psi операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 5 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 5:
ppc:
psi - 0.11-9
s390x:
psi - 0.11-9
i686:
psi - 0.11-9
arm:
psi - 0.11-9
sparc:
psi - 0.11-9
x86-64:
psi - 0.11-9
armel:
psi - 0.11-9
alpha:
psi - 0.11-9
ia64:
psi - 0.11-9
mips:
psi - 0.11-9
mipsel:
psi - 0.11-9
hppa:
psi - 0.11-9

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.22866
Средний

10 Critical

CVSS2

Связанные уязвимости

ubuntu
почти 17 лет назад

PSI Jabber client before 0.12.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a file transfer request with a negative value in a SOCKS5 option, which bypasses a signed integer check and triggers an integer overflow and a heap-based buffer overflow.

redhat
почти 17 лет назад

PSI Jabber client before 0.12.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a file transfer request with a negative value in a SOCKS5 option, which bypasses a signed integer check and triggers an integer overflow and a heap-based buffer overflow.

nvd
почти 17 лет назад

PSI Jabber client before 0.12.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a file transfer request with a negative value in a SOCKS5 option, which bypasses a signed integer check and triggers an integer overflow and a heap-based buffer overflow.

debian
почти 17 лет назад

PSI Jabber client before 0.12.1 allows remote attackers to cause a den ...

github
больше 3 лет назад

PSI Jabber client before 0.12.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a file transfer request with a negative value in a SOCKS5 option, which bypasses a signed integer check and triggers an integer overflow and a heap-based buffer overflow.

EPSS

Процентиль: 96%
0.22866
Средний

10 Critical

CVSS2