Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1123

Опубликовано: 23 мая 2018
Источник: nvd
CVSS3: 3.9
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

procps-ng before version 3.3.15 is vulnerable to a denial of service in ps via mmap buffer overflow. Inbuilt protection in ps maps a guard page at the end of the overflowed buffer, ensuring that the impact of this flaw is limited to a crash (temporary denial of service).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:procps-ng_project:procps-ng:*:*:*:*:*:*:*:*
Версия до 3.3.15 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03619
Низкий

3.9 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-122
CWE-119

Связанные уязвимости

CVSS3: 3.9
ubuntu
больше 7 лет назад

procps-ng before version 3.3.15 is vulnerable to a denial of service in ps via mmap buffer overflow. Inbuilt protection in ps maps a guard page at the end of the overflowed buffer, ensuring that the impact of this flaw is limited to a crash (temporary denial of service).

CVSS3: 3.9
redhat
больше 7 лет назад

procps-ng before version 3.3.15 is vulnerable to a denial of service in ps via mmap buffer overflow. Inbuilt protection in ps maps a guard page at the end of the overflowed buffer, ensuring that the impact of this flaw is limited to a crash (temporary denial of service).

CVSS3: 3.9
debian
больше 7 лет назад

procps-ng before version 3.3.15 is vulnerable to a denial of service i ...

CVSS3: 7.5
github
больше 3 лет назад

procps-ng before version 3.3.15 is vulnerable to a denial of service in ps via mmap buffer overflow. Inbuilt protection in ps maps a guard page at the end of the overflowed buffer, ensuring that the impact of this flaw is limited to a crash (temporary denial of service).

CVSS3: 7.5
fstec
почти 8 лет назад

Уязвимость набора утилит командной строки procps-ng, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 88%
0.03619
Низкий

3.9 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-122
CWE-119