Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0972

Опубликовано: 15 дек. 2003
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnu:screen:3.9.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:screen:3.9.8:*:*:*:*:*:*:*
cpe:2.3:a:gnu:screen:3.9.9:*:*:*:*:*:*:*
cpe:2.3:a:gnu:screen:3.9.10:*:*:*:*:*:*:*
cpe:2.3:a:gnu:screen:3.9.11:*:*:*:*:*:*:*
cpe:2.3:a:gnu:screen:3.9.13:*:*:*:*:*:*:*
cpe:2.3:a:gnu:screen:3.9.15:*:*:*:*:*:*:*
cpe:2.3:a:gnu:screen:4.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01208
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 21 года назад

Описание отсутствует

redhat
больше 21 года назад

Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.

debian
больше 21 года назад

Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, a ...

github
больше 3 лет назад

Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.

EPSS

Процентиль: 78%
0.01208
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other