Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8611

Опубликовано: 18 сент. 2015
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

The __sflush function in fflush.c in stdio in libc in FreeBSD 10.1 and the kernel in Apple iOS before 9 mishandles failures of the write system call, which allows context-dependent attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow) via a crafted application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 8.4.1 (включая)
Конфигурация 2
cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.5 (включая)

EPSS

Процентиль: 30%
0.00112
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
около 3 лет назад

The __sflush function in fflush.c in stdio in libc in FreeBSD 10.1 and the kernel in Apple iOS before 9 mishandles failures of the write system call, which allows context-dependent attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow) via a crafted application.

EPSS

Процентиль: 30%
0.00112
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-119