Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7599

Опубликовано: 07 фев. 2017
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

Integer overflow in the _authenticate function in svc_auth.c in Wind River VxWorks 5.5 through 6.9.4.1, when the Remote Procedure Call (RPC) protocol is enabled, allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a username and password.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:*
Версия до 6.9.4.1 (включая)
cpe:2.3:o:windriver:vxworks:5.5:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.4:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.7:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.8:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.9:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06586
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

Integer overflow in the _authenticate function in svc_auth.c in Wind River VxWorks 5.5 through 6.9.4.1, when the Remote Procedure Call (RPC) protocol is enabled, allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a username and password.

EPSS

Процентиль: 91%
0.06586
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-190