Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q5g5-fc84-93h4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An issue was discovered in klibc before 2.0.9. Multiplication in the calloc() function may result in an integer overflow and a subsequent heap buffer overflow.

An issue was discovered in klibc before 2.0.9. Multiplication in the calloc() function may result in an integer overflow and a subsequent heap buffer overflow.

EPSS

Процентиль: 79%
0.01279
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 5 лет назад

An issue was discovered in klibc before 2.0.9. Multiplication in the calloc() function may result in an integer overflow and a subsequent heap buffer overflow.

CVSS3: 9.8
nvd
почти 5 лет назад

An issue was discovered in klibc before 2.0.9. Multiplication in the calloc() function may result in an integer overflow and a subsequent heap buffer overflow.

CVSS3: 9.8
debian
почти 5 лет назад

An issue was discovered in klibc before 2.0.9. Multiplication in the c ...

CVSS3: 9.8
fstec
почти 5 лет назад

Уязвимость функции calloc() библиотеки среды выполнения Klibc, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01279
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190