Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02562

Опубликовано: 17 апр. 2001
Источник: fstec
CVSS2: 7.5
EPSS Средний

Описание

Множественные уязвимости пакета xli операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.0 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
xli - 1.17.0-11woody1
s390x:
xli - 1.17.0-11woody1
m68k:
xli - 1.17.0-11woody1
i686:
xli - 1.17.0-11woody1
hppa:
xli - 1.17.0-11woody1
sparc:
xli - 1.17.0-11woody1
alpha:
xli - 1.17.0-11woody1
ia64:
xli - 1.17.0-11woody1
mips:
xli - 1.17.0-11woody1
mipsel:
xli - 1.17.0-11woody1
arm:
xli - 1.17.0-11woody1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 96%
0.25562
Средний

7.5 High

CVSS2

Связанные уязвимости

ubuntu
больше 23 лет назад

Описание отсутствует

redhat
почти 24 года назад

Buffer overflow in xloadimage 4.1 (aka xli 1.16 and 1.17) in Linux allows remote attackers to execute arbitrary code via a FACES format image containing a long (1) Firstname or (2) Lastname field.

nvd
больше 23 лет назад

Buffer overflow in xloadimage 4.1 (aka xli 1.16 and 1.17) in Linux allows remote attackers to execute arbitrary code via a FACES format image containing a long (1) Firstname or (2) Lastname field.

debian
больше 23 лет назад

Buffer overflow in xloadimage 4.1 (aka xli 1.16 and 1.17) in Linux all ...

github
около 3 лет назад

Buffer overflow in xloadimage 4.1 (aka xli 1.16 and 1.17) in Linux allows remote attackers to execute arbitrary code via a FACES format image containing a long (1) Firstname or (2) Lastname field.

EPSS

Процентиль: 96%
0.25562
Средний

7.5 High

CVSS2