Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02636

Опубликовано: 21 июн. 2013
Источник: fstec
CVSS3: 3.7
CVSS2: 5
EPSS Средний

Описание

Уязвимость функции php_quot_print_encode интерпретатора языка программирования PHP вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
PHP Group
Canonical Ltd.

Наименование ПО

Debian GNU/Linux
PHP
Ubuntu

Версия ПО

7 (Debian GNU/Linux)
6 (Debian GNU/Linux)
5.3.6 (PHP)
5.3.5 (PHP)
5.2.10 (PHP)
5.2.4 (PHP)
5.1.1 (PHP)
5.1.0 (PHP)
5.0.0beta4 (PHP)
5.0.0beta1 (PHP)
4.3.6 (PHP)
4.3.5 (PHP)
4.1.2 (PHP)
4.1.1 (PHP)
4.4.9 (PHP)
4.4.1 (PHP)
4.0beta 4 patch1 (PHP)
4.0beta3 (PHP)
4.0.7 (PHP)
3.0.18 (PHP)
3.0.4 (PHP)
3.0.8 (PHP)
5.3.11 (PHP)
5.3.4 (PHP)
5.3.9 (PHP)
5.3.10 (PHP)
5.2.11 (PHP)
5.2.1 (PHP)
5.1.5 (PHP)
5.0.2 (PHP)
5.3.8 (PHP)
5.3.1 (PHP)
5.3.7 (PHP)
5.3.12 (PHP)
5.3.19 (PHP)
5.3.18 (PHP)
5.3.13 (PHP)
5.3.15 (PHP)
5.3.14 (PHP)
13.04 (Ubuntu)
5.3.20 (PHP)
5.2.16 (PHP)
5.0.0 (PHP)
4.3.11 (PHP)
4.3.4 (PHP)
4.2.2 (PHP)
4.4.5 (PHP)
4.4.2 (PHP)
4.4.3 (PHP)
4.0.1 (PHP)
4.0.0 (PHP)
4.0.3 (PHP)
4.0.2 (PHP)
5.3.0 (PHP)
5.2.12 (PHP)
5.2.0 (PHP)
5.2.7 (PHP)
5.2.15 (PHP)
4.3.2 (PHP)
4.2.3 (PHP)
4.4.0 (PHP)
3.0.13 (PHP)
2.0b10 (PHP)
5.3.3 (PHP)
5.2.6 (PHP)
5.2.9 (PHP)
5.0.4 (PHP)
5.0.3 (PHP)
5.0.0rc1 (PHP)
5.0.0rc2 (PHP)
4.2.1 (PHP)
4.3.8 (PHP)
4.3.9 (PHP)
4.0beta4 (PHP)
4.0.6 (PHP)
3.0.7 (PHP)
3.0.12 (PHP)
3.0.1 (PHP)
3.0.14 (PHP)
3.0.17 (PHP)
2.0 (PHP)
1.0 (PHP)
5.2.8 (PHP)
5.2.2 (PHP)
5.2.17 (PHP)
5.1.3 (PHP)
5.1.2 (PHP)
5.0.5 (PHP)
5.3.17 (PHP)
5.3.16 (PHP)
5.0.1 (PHP)
5.0.0rc3 (PHP)
4.3.3 (PHP)
3.0 (PHP)
3.0.16 (PHP)
3.0.9 (PHP)
4.4.6 (PHP)
4.4.7 (PHP)
4.1.0 (PHP)
3.0.2 (PHP)
5.3.22 (PHP)
5.3.23 (PHP)
5.3.21 (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 6
Canonical Ltd. Ubuntu 13.04

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)

Возможные меры по устранению уязвимости

Использование рекомендаций
https://www.php.net/ChangeLog-5.php
Для Ubuntu:
https://ubuntu.com/security/CVE-2013-2110
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2013-2110

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 95%
0.18774
Средний

3.7 Low

CVSS3

5 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

Heap-based buffer overflow in the php_quot_print_encode function in ext/standard/quot_print.c in PHP before 5.3.26 and 5.4.x before 5.4.16 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted argument to the quoted_printable_encode function.

redhat
около 12 лет назад

Heap-based buffer overflow in the php_quot_print_encode function in ext/standard/quot_print.c in PHP before 5.3.26 and 5.4.x before 5.4.16 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted argument to the quoted_printable_encode function.

nvd
почти 12 лет назад

Heap-based buffer overflow in the php_quot_print_encode function in ext/standard/quot_print.c in PHP before 5.3.26 and 5.4.x before 5.4.16 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted argument to the quoted_printable_encode function.

debian
почти 12 лет назад

Heap-based buffer overflow in the php_quot_print_encode function in ex ...

github
около 3 лет назад

Heap-based buffer overflow in the php_quot_print_encode function in ext/standard/quot_print.c in PHP before 5.3.26 and 5.4.x before 5.4.16 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted argument to the quoted_printable_encode function.

EPSS

Процентиль: 95%
0.18774
Средний

3.7 Low

CVSS3

5 Medium

CVSS2