Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18926

Опубликовано: 06 нояб. 2020
Источник: nvd
CVSS3: 7.1
CVSS2: 5.8
EPSS Низкий

Описание

raptor_xml_writer_start_element_common in raptor_xml_writer.c in Raptor RDF Syntax Library 2.0.15 miscalculates the maximum nspace declarations for the XML writer, leading to heap-based buffer overflows (sometimes seen in raptor_qname_format_as_xml).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:librdf:raptor_rdf_syntax_library:2.0.15:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02858
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 4 лет назад

raptor_xml_writer_start_element_common in raptor_xml_writer.c in Raptor RDF Syntax Library 2.0.15 miscalculates the maximum nspace declarations for the XML writer, leading to heap-based buffer overflows (sometimes seen in raptor_qname_format_as_xml).

CVSS3: 7.1
redhat
около 8 лет назад

raptor_xml_writer_start_element_common in raptor_xml_writer.c in Raptor RDF Syntax Library 2.0.15 miscalculates the maximum nspace declarations for the XML writer, leading to heap-based buffer overflows (sometimes seen in raptor_qname_format_as_xml).

CVSS3: 7.1
debian
больше 4 лет назад

raptor_xml_writer_start_element_common in raptor_xml_writer.c in Rapto ...

suse-cvrf
больше 4 лет назад

Security update for raptor

suse-cvrf
больше 4 лет назад

Security update for raptor

EPSS

Процентиль: 86%
0.02858
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-787