Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-25021

Опубликовано: 13 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The TCP Server module in toxcore before 0.2.8 doesn't free the TCP priority queue under certain conditions, which allows a remote attacker to exhaust the system's memory, causing a denial of service (DoS).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:toktok:toxcore:*:*:*:*:*:*:*:*
Версия до 0.2.8 (исключая)

EPSS

Процентиль: 76%
0.00976
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-404

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

The TCP Server module in toxcore before 0.2.8 doesn't free the TCP priority queue under certain conditions, which allows a remote attacker to exhaust the system's memory, causing a denial of service (DoS).

CVSS3: 7.5
debian
около 4 лет назад

The TCP Server module in toxcore before 0.2.8 doesn't free the TCP pri ...

github
около 4 лет назад

The TCP Server module in toxcore before 0.2.8 doesn't free the TCP priority queue under certain conditions, which allows a remote attacker to exhaust the system's memory, causing a denial of service (DoS).

EPSS

Процентиль: 76%
0.00976
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-404