Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4137

Опубликовано: 18 сент. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Off-by-one error in the QUtf8Decoder::toUnicode function in Trolltech Qt 3 allows context-dependent attackers to cause a denial of service (crash) via a crafted Unicode string that triggers a heap-based buffer overflow. NOTE: Qt 4 has the same error in the QUtf8Codec::convertToUnicode function, but it is not exploitable.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:conectiva:linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:conectiva:linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:9.2:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:9.2:*:amd64:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:10.0:*:amd64:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:2007:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:2007:*:x86_64:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:2007.1:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:2007.1:*:x86_64:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:3.0:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:3.0:*:x86_64:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:4.0:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:4.0:*:x86_64:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:2.1:*:as:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:2.1:*:aw:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:2.1:*:es:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:3.0:*:as:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:3.0:*:es:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:3.0:*:ws:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:4.0:*:as:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:4.0:*:es:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:4.0:*:ws:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:5.0:*:client:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:5.0:*:client_workstation:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:5.0:*:server:*:*:*:*:*
cpe:2.3:o:redhat:linux:2.1:*:aw_itanium:*:*:*:*:*
cpe:2.3:o:redhat:linux:3.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.06_lts:*:amd64:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.06_lts:*:i386:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.06_lts:*:powerpc:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.06_lts:*:sparc:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.10:*:amd64:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.10:*:i386:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.10:*:powerpc:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:6.10:*:sparc:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:7.04:*:amd64:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:7.04:*:i386:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:7.04:*:powerpc:*:*:*:*:*
cpe:2.3:o:ubuntu:ubuntu_linux:7.04:*:sparc:*:*:*:*:*

Одно из

cpe:2.3:a:trolltech:qt:3.0:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.0.5:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.1:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.5:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.6:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.7:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:3.3.8:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:4.1:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:4.2:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:trolltech:qt:4.2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03436
Низкий

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 18 лет назад

Off-by-one error in the QUtf8Decoder::toUnicode function in Trolltech Qt 3 allows context-dependent attackers to cause a denial of service (crash) via a crafted Unicode string that triggers a heap-based buffer overflow. NOTE: Qt 4 has the same error in the QUtf8Codec::convertToUnicode function, but it is not exploitable.

redhat
почти 18 лет назад

Off-by-one error in the QUtf8Decoder::toUnicode function in Trolltech Qt 3 allows context-dependent attackers to cause a denial of service (crash) via a crafted Unicode string that triggers a heap-based buffer overflow. NOTE: Qt 4 has the same error in the QUtf8Codec::convertToUnicode function, but it is not exploitable.

debian
почти 18 лет назад

Off-by-one error in the QUtf8Decoder::toUnicode function in Trolltech ...

github
около 3 лет назад

Off-by-one error in the QUtf8Decoder::toUnicode function in Trolltech Qt 3 allows context-dependent attackers to cause a denial of service (crash) via a crafted Unicode string that triggers a heap-based buffer overflow. NOTE: Qt 4 has the same error in the QUtf8Codec::convertToUnicode function, but it is not exploitable.

fstec
больше 17 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 87%
0.03436
Низкий

7.5 High

CVSS2

Дефекты

CWE-119