Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-5325

Опубликовано: 05 мая 2015
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения кучи в функции "unhtmlify" утилиты "foomatic-rip" в пакете "foomatic-filters", позволяющая вызвать отказ в обслуживании (DoS) или выполнить произвольный код через длинный заголовок задания

Описание

Обнаружено, что функция unhtmlify() в утилите foomatic-rip некорректно рассчитывает размеры буферов, что может привести к повреждению памяти на основе кучи. Злоумышленник может эксплуатировать эту уязвимость для вызова аварийного завершения работы (crash) утилиты foomatic-rip или, возможно, выполнения произвольного кода.

Затронутые версии ПО

  • foomatic-filters до версии 4.0.6

Тип уязвимости

  • Переполнение кучи
  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5foomaticNot affected
Red Hat Enterprise Linux 7foomaticNot affected
Red Hat Enterprise Linux 6foomaticFixedRHSA-2016:049122.03.2016

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-131->CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1218297foomatic: potential remote arbitrary code execution

EPSS

Процентиль: 92%
0.0745
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 10 лет назад

Heap-based buffer overflow in the unhtmlify function in foomatic-rip in foomatic-filters before 4.0.6 allows remote attackers to cause a denial of service (memory corruption and crash) or possibly execute arbitrary code via a long job title.

CVSS3: 9.8
nvd
почти 10 лет назад

Heap-based buffer overflow in the unhtmlify function in foomatic-rip in foomatic-filters before 4.0.6 allows remote attackers to cause a denial of service (memory corruption and crash) or possibly execute arbitrary code via a long job title.

CVSS3: 9.8
debian
почти 10 лет назад

Heap-based buffer overflow in the unhtmlify function in foomatic-rip i ...

CVSS3: 9.8
github
больше 3 лет назад

Heap-based buffer overflow in the unhtmlify function in foomatic-rip in foomatic-filters before 4.0.6 allows remote attackers to cause a denial of service (memory corruption and crash) or possibly execute arbitrary code via a long job title.

oracle-oval
почти 10 лет назад

ELSA-2016-0491: foomatic security update (MODERATE)

EPSS

Процентиль: 92%
0.0745
Низкий

6.8 Medium

CVSS2