Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00921

Опубликовано: 30 мар. 2016
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции isofs_real_readdir (isofs.c) программного средства для монтирования образа диска FuseISO вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код (завершение работы приложения) при помощи длинного имени пути в ISO-файле

Вендор

Fedora Project
Fuseiso Project
АО «НТЦ ИТ РОСА»

Наименование ПО

Fedora
FuseISO
РОСА ХРОМ

Версия ПО

16 (Fedora)
16 (Fedora)
16 (Fedora)
16 (Fedora)
16 (Fedora)
16 (Fedora)
17 (Fedora)
17 (Fedora)
17 (Fedora)
17 (Fedora)
17 (Fedora)
17 (Fedora)
20070708 (FuseISO)
12.4 (РОСА ХРОМ)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Информация об устранении уязвимсоти доступна по адресу: https://bugzilla.redhat.com/show_bug.cgi?id=862211
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2647

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01113
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
ubuntu
почти 10 лет назад

Stack-based buffer overflow in the isofs_real_readdir function in isofs.c in FuseISO 20070708 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long pathname in an ISO file.

redhat
около 11 лет назад

Stack-based buffer overflow in the isofs_real_readdir function in isofs.c in FuseISO 20070708 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long pathname in an ISO file.

CVSS3: 7.3
nvd
почти 10 лет назад

Stack-based buffer overflow in the isofs_real_readdir function in isofs.c in FuseISO 20070708 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long pathname in an ISO file.

CVSS3: 7.3
debian
почти 10 лет назад

Stack-based buffer overflow in the isofs_real_readdir function in isof ...

CVSS3: 7.3
github
больше 3 лет назад

Stack-based buffer overflow in the isofs_real_readdir function in isofs.c in FuseISO 20070708 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long pathname in an ISO file.

EPSS

Процентиль: 78%
0.01113
Низкий

5 Medium

CVSS2