Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17156

Опубликовано: 28 нояб. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

In FreeBSD before 11.2-STABLE(r340268) and 11.2-RELEASE-p5, due to incorrectly accounting for padding on 64-bit platforms, a buffer underwrite could occur when constructing an ICMP reply packet when using a non-standard value for the net.inet.icmp.quotelen sysctl.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*
Версия до 11.2 (исключая)
cpe:2.3:o:freebsd:freebsd:11.2:p5:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00382
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 5.9
debian
около 7 лет назад

In FreeBSD before 11.2-STABLE(r340268) and 11.2-RELEASE-p5, due to inc ...

CVSS3: 5.9
github
больше 3 лет назад

In FreeBSD before 11.2-STABLE(r340268) and 11.2-RELEASE-p5, due to incorrectly accounting for padding on 64-bit platforms, a buffer underwrite could occur when constructing an ICMP reply packet when using a non-standard value for the net.inet.icmp.quotelen sysctl.

EPSS

Процентиль: 59%
0.00382
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787