Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0250

Опубликовано: 06 июн. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote attackers to cause a denial of service (crash) via a crafted packet.

Комментарий

Per: http://cwe.mitre.org/data/definitions/665.html

"CWE-665: Improper Initialization"

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:corosync:corosync:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:corosync:corosync:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:corosync:corosync:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:corosync:corosync:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:corosync:corosync:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:corosync:corosync:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:corosync:corosync:2.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00943
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 11 лет назад

The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote attackers to cause a denial of service (crash) via a crafted packet.

redhat
около 13 лет назад

The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote attackers to cause a denial of service (crash) via a crafted packet.

debian
больше 11 лет назад

The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 befor ...

github
почти 4 года назад

The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote attackers to cause a denial of service (crash) via a crafted packet.

EPSS

Процентиль: 76%
0.00943
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other