Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01438

Опубликовано: 12 июн. 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость службы nscd библиотеки, обеспечивающей системные вызовы и основные функции glibc, вызвана неправильным считыванием размера внутреннего буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или внедрение кода с помощью запуска службы nscd

Вендор

The GNU Project

Наименование ПО

glibc

Версия ПО

до 2.20 (glibc)
до 2.20 (glibc)
до 2.20 (glibc)
до 2.20 (glibc)
до 2.20 (glibc)
до 2.20 (glibc)
до 2.20 (glibc)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sourceware.org/bugzilla/show_bug.cgi?id=16695
https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commit;h=c44496df2f090a56d3bf75df930592dac6bba46f

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 71%
0.00678
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

CVSS3: 9.8
redhat
больше 8 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

CVSS3: 9.8
nvd
больше 8 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

CVSS3: 9.8
debian
больше 8 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 doe ...

CVSS3: 9.8
github
больше 3 лет назад

nscd in the GNU C Library (aka glibc or libc6) before version 2.20 does not correctly compute the size of an internal buffer when processing netgroup requests, possibly leading to an nscd daemon crash or code execution as the user running nscd.

EPSS

Процентиль: 71%
0.00678
Низкий

7.5 High

CVSS2