Описание
NetBSD maps the run-time link-editor ld.so directly below the stack region, even if ASLR is enabled, this allows attackers to more easily manipulate memory leading to arbitrary code execution. This affects NetBSD 7.1 and possibly earlier versions.
Ссылки
- Third Party AdvisoryVDB Entry
- ExploitThird Party Advisory
- Third Party AdvisoryVDB Entry
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.1 (включая)
cpe:2.3:o:netbsd:netbsd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.38409
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-119
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
NetBSD maps the run-time link-editor ld.so directly below the stack region, even if ASLR is enabled, this allows attackers to more easily manipulate memory leading to arbitrary code execution. This affects NetBSD 7.1 and possibly earlier versions.
fstec
больше 8 лет назад
Уязвимость операционной системы NetBSD, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 97%
0.38409
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-119