Уязвимость целочисленного переполнения и повреждения кучи в iperf3 через специально сформированное поле длины
Описание
В iperf3 злоумышленник способен вызвать целочисленное переполнение и повреждение кучи путем отправки специально сформированного значения в поле длины.
Затронутые версии ПО
- iperf3 < 3.14
Тип уязвимости
- Целочисленное переполнение
- Повреждение кучи
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Patch
- Issue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Patch
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.14 (исключая)
Одновременно
cpe:2.3:a:es:iperf3:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3
Одно из
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
Конфигурация 4
Одно из
cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.0:*:*:*:*:*:*:*
Конфигурация 5Версия до 13.6.1 (исключая)
Одно из
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:14.0:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01253
Низкий
7.5 High
CVSS3
Дефекты
CWE-190
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 2 года назад
iperf3 before 3.14 allows peers to cause an integer overflow and heap corruption via a crafted length field.
CVSS3: 7.5
redhat
почти 2 года назад
iperf3 before 3.14 allows peers to cause an integer overflow and heap corruption via a crafted length field.
CVSS3: 7.5
debian
почти 2 года назад
iperf3 before 3.14 allows peers to cause an integer overflow and heap ...
EPSS
Процентиль: 78%
0.01253
Низкий
7.5 High
CVSS3
Дефекты
CWE-190