Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1885

Опубликовано: 12 апр. 2016
Источник: nvd
CVSS3: 6.2
CVSS2: 4.9
EPSS Низкий

Описание

Integer signedness error in the amd64_set_ldt function in sys/amd64/amd64/sys_machdep.c in FreeBSD 9.3 before p39, 10.1 before p31, and 10.2 before p14 allows local users to cause a denial of service (kernel panic) via an i386_set_ldt system call, which triggers a heap-based buffer overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:freebsd:freebsd:9.3:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.2:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.0015
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 6.2
debian
почти 10 лет назад

Integer signedness error in the amd64_set_ldt function in sys/amd64/am ...

CVSS3: 6.2
github
больше 3 лет назад

Integer signedness error in the amd64_set_ldt function in sys/amd64/amd64/sys_machdep.c in FreeBSD 9.3 before p39, 10.1 before p31, and 10.2 before p14 allows local users to cause a denial of service (kernel panic) via an i386_set_ldt system call, which triggers a heap-based buffer overflow.

CVSS3: 6.2
fstec
почти 10 лет назад

Уязвимость операционной системы FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 36%
0.0015
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-119