Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9671

Опубликовано: 17 июл. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service, or achieve code execution, by crafting a malicious APKINDEX.tar.gz file with a bad pax header block.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:alpinelinux:alpine_linux:-:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04376
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service, or achieve code execution, by crafting a malicious APKINDEX.tar.gz file with a bad pax header block.

EPSS

Процентиль: 89%
0.04376
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119