Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09364

Опубликовано: 17 мар. 2009
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость пакета libcdaudio (до версии 0.99.12-r1) операционной системы Gentoo Linux, эксплуатация которой может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимости может быть осуществлена удаленно

Вендор

Gentoo Foundation Inc.
АО "НППКТ"

Наименование ПО

Gentoo Linux
ОСОН ОСнова Оnyx

Версия ПО

до 10.0 (Gentoo Linux)
до 2.5 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

АО "НППКТ" ОСОН ОСнова Оnyx до 2.5

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление пакета libcdaudio до версии 0.99.12-r1 или выше
Для ОСОН ОСнова Оnyx:Обновление программного обеспечения libcdaudio до версии 0.99.12p2-14

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 91%
0.06476
Низкий

10 Critical

CVSS2

Связанные уязвимости

ubuntu
почти 17 лет назад

Heap-based buffer overflow in the cddb_read_disc_data function in cddb.c in libcdaudio 0.99.12p2 allows remote CDDB servers to execute arbitrary code via long CDDB data.

redhat
почти 17 лет назад

Heap-based buffer overflow in the cddb_read_disc_data function in cddb.c in libcdaudio 0.99.12p2 allows remote CDDB servers to execute arbitrary code via long CDDB data.

nvd
почти 17 лет назад

Heap-based buffer overflow in the cddb_read_disc_data function in cddb.c in libcdaudio 0.99.12p2 allows remote CDDB servers to execute arbitrary code via long CDDB data.

debian
почти 17 лет назад

Heap-based buffer overflow in the cddb_read_disc_data function in cddb ...

github
больше 3 лет назад

Heap-based buffer overflow in the cddb_read_disc_data function in cddb.c in libcdaudio 0.99.12p2 allows remote CDDB servers to execute arbitrary code via long CDDB data.

EPSS

Процентиль: 91%
0.06476
Низкий

10 Critical

CVSS2