Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-5667

Опубликовано: 03 янв. 2013
Источник: nvd
CVSS2: 4.4
EPSS Низкий

Описание

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnu:grep:*:*:*:*:*:*:*:*
Версия до 2.10 (включая)
cpe:2.3:a:gnu:grep:2.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.5.1:a:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.5.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.6:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.6.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.7:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.8:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grep:2.9:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02243
Низкий

4.4 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

ubuntu
больше 12 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

redhat
больше 12 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

debian
больше 12 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context ...

github
больше 3 лет назад

Multiple integer overflows in GNU Grep before 2.11 might allow context-dependent attackers to execute arbitrary code via vectors involving a long input line that triggers a heap-based buffer overflow.

fstec
больше 12 лет назад

Уязвимости утилиты командной строки Grep, позволяющие нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.02243
Низкий

4.4 Medium

CVSS2

Дефекты

CWE-189