Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3189

Опубликовано: 30 июн. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Средний

Уязвимость типа "использование после освобождения" (use-after-free) в bzip2, приводящая к DoS атаке при обработке специально сформированного файла

Описание

Уязвимость типа "использование после освобождения" (use-after-free) в компоненте bzip2recover позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы) при использовании созданного файла bzip2, связанного с тем, что окончания блоков устанавливаются перед началом блока.

Затронутые версии ПО

  • bzip2 1.0.6

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • DoS атака

Комментарии

  • CWE-416: Use After Free

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bzip:bzip2:1.0.6:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.7.0 (включая) до 3.7.13 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.8.0 (включая) до 3.8.13 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 3.9.11 (исключая)
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
Версия от 3.10.0 (включая) до 3.10.3 (исключая)

EPSS

Процентиль: 94%
0.15466
Средний

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other
CWE-416

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 9 лет назад

Use-after-free vulnerability in bzip2recover in bzip2 1.0.6 allows remote attackers to cause a denial of service (crash) via a crafted bzip2 file, related to block ends set to before the start of the block.

redhat
около 9 лет назад

Use-after-free vulnerability in bzip2recover in bzip2 1.0.6 allows remote attackers to cause a denial of service (crash) via a crafted bzip2 file, related to block ends set to before the start of the block.

CVSS3: 6.5
msrc
почти 5 лет назад

Описание отсутствует

CVSS3: 6.5
debian
почти 9 лет назад

Use-after-free vulnerability in bzip2recover in bzip2 1.0.6 allows rem ...

suse-cvrf
около 6 лет назад

Security update for bzip2

EPSS

Процентиль: 94%
0.15466
Средний

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other
CWE-416