Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5384

Опубликовано: 13 авг. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

fontconfig before 2.12.1 does not validate offsets, which allows local users to trigger arbitrary free calls and consequently conduct double free attacks and execute arbitrary code via a crafted cache file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:fontconfig_project:fontconfig:*:*:*:*:*:*:*:*
Версия до 2.12.1 (исключая)
Конфигурация 3
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

EPSS

Процентиль: 50%
0.00264
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 9 лет назад

fontconfig before 2.12.1 does not validate offsets, which allows local users to trigger arbitrary free calls and consequently conduct double free attacks and execute arbitrary code via a crafted cache file.

CVSS3: 4.5
redhat
около 9 лет назад

fontconfig before 2.12.1 does not validate offsets, which allows local users to trigger arbitrary free calls and consequently conduct double free attacks and execute arbitrary code via a crafted cache file.

CVSS3: 7.8
debian
около 9 лет назад

fontconfig before 2.12.1 does not validate offsets, which allows local ...

suse-cvrf
почти 9 лет назад

Security update for fontconfig

suse-cvrf
около 9 лет назад

Security update for fontconfig

EPSS

Процентиль: 50%
0.00264
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-415