Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17158

Опубликовано: 04 дек. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

In FreeBSD before 11.2-STABLE(r340854) and 11.2-RELEASE-p5, an integer overflow error can occur when handling the client address length field in an NFSv4 request. Unprivileged remote users with access to the NFS server can crash the system by sending a specially crafted NFSv4 request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*
Версия до 11.2 (исключая)
cpe:2.3:o:freebsd:freebsd:11.2:p5:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05265
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

In FreeBSD before 11.2-STABLE(r340854) and 11.2-RELEASE-p5, an integer overflow error can occur when handling the client address length field in an NFSv4 request. Unprivileged remote users with access to the NFS server can crash the system by sending a specially crafted NFSv4 request.

EPSS

Процентиль: 90%
0.05265
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-190