Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00174

Опубликовано: 20 янв. 2017
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость функции parsetagx.c службы w3m операционной системы OpenSUSE Leap существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти проверку сертификата при помощи специально созданного файла

Вендор

Novell Inc.

Наименование ПО

OpenSUSE Leap

Версия ПО

42.1 (OpenSUSE Leap)
42.2 (OpenSUSE Leap)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://lists.opensuse.org/opensuse-updates/2016-12/msg00084.html
http://www.openwall.com/lists/oss-security/2016/11/18/3
http://www.securityfocus.com/bid/94407
https://github.com/tats/w3m/commit/33509cc81ec5f2ba44eb6fd98bd5c1b5873e46bd

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 80%
0.01359
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 9 лет назад

parsetagx.c in w3m before 0.5.3+git20161009 does not properly initialize values, which allows remote attackers to crash the application via a crafted html file, related to a <i> tag.

CVSS3: 4.3
redhat
больше 9 лет назад

parsetagx.c in w3m before 0.5.3+git20161009 does not properly initialize values, which allows remote attackers to crash the application via a crafted html file, related to a <i> tag.

CVSS3: 6.5
nvd
около 9 лет назад

parsetagx.c in w3m before 0.5.3+git20161009 does not properly initialize values, which allows remote attackers to crash the application via a crafted html file, related to a <i> tag.

CVSS3: 6.5
debian
около 9 лет назад

parsetagx.c in w3m before 0.5.3+git20161009 does not properly initiali ...

CVSS3: 6.5
github
больше 3 лет назад

parsetagx.c in w3m before 0.5.3+git20161009 does not properly initialize values, which allows remote attackers to crash the application via a crafted html file, related to a <i> tag.

EPSS

Процентиль: 80%
0.01359
Низкий

4.3 Medium

CVSS2