Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4804

Опубликовано: 03 июн. 2016
Источник: nvd
CVSS3: 6.2
CVSS2: 2.1
EPSS Низкий

Описание

The read_boot function in boot.c in dosfstools before 4.0 allows attackers to cause a denial of service (crash) via a crafted filesystem, which triggers a heap-based buffer overflow in the (1) read_fat function or an out-of-bounds heap read in (2) get_fat function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dosfstools_project:dosfstools:*:*:*:*:*:*:*:*
Версия до 3.0.28 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 32%
0.00122
Низкий

6.2 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 6.2
ubuntu
больше 9 лет назад

The read_boot function in boot.c in dosfstools before 4.0 allows attackers to cause a denial of service (crash) via a crafted filesystem, which triggers a heap-based buffer overflow in the (1) read_fat function or an out-of-bounds heap read in (2) get_fat function.

redhat
больше 9 лет назад

The read_boot function in boot.c in dosfstools before 4.0 allows attackers to cause a denial of service (crash) via a crafted filesystem, which triggers a heap-based buffer overflow in the (1) read_fat function or an out-of-bounds heap read in (2) get_fat function.

CVSS3: 6.2
debian
больше 9 лет назад

The read_boot function in boot.c in dosfstools before 4.0 allows attac ...

CVSS3: 6.2
github
больше 3 лет назад

The read_boot function in boot.c in dosfstools before 4.0 allows attackers to cause a denial of service (crash) via a crafted filesystem, which triggers a heap-based buffer overflow in the (1) read_fat function or an out-of-bounds heap read in (2) get_fat function.

suse-cvrf
больше 9 лет назад

Security update for dosfstools

EPSS

Процентиль: 32%
0.00122
Низкий

6.2 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-119
Уязвимость CVE-2016-4804