Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-1260

Опубликовано: 19 мая 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

bzip2 allows remote attackers to cause a denial of service (hard drive consumption) via a crafted bzip2 file that causes an infinite loop (a.k.a "decompression bomb").

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bzip:bzip2:*:*:*:*:*:*:*:*
Версия до 1.0.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:4.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:5.04:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.4.11 (исключая)

EPSS

Процентиль: 93%
0.09796
Низкий

5 Medium

CVSS2

Дефекты

CWE-400

Связанные уязвимости

ubuntu
больше 20 лет назад

bzip2 allows remote attackers to cause a denial of service (hard drive consumption) via a crafted bzip2 file that causes an infinite loop (a.k.a "decompression bomb").

redhat
больше 20 лет назад

bzip2 allows remote attackers to cause a denial of service (hard drive consumption) via a crafted bzip2 file that causes an infinite loop (a.k.a "decompression bomb").

debian
больше 20 лет назад

bzip2 allows remote attackers to cause a denial of service (hard drive ...

github
больше 3 лет назад

bzip2 allows remote attackers to cause a denial of service (hard drive consumption) via a crafted bzip2 file that causes an infinite loop (a.k.a "decompression bomb").

EPSS

Процентиль: 93%
0.09796
Низкий

5 Medium

CVSS2

Дефекты

CWE-400