Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-4412

Опубликовано: 05 сент. 2012
Источник: redhat
CVSS2: 4.4

Уязвимость целочисленного переполнения в файле "string/strcoll_l.c" библиотеки GNU C Library (glibc), позволяющая вызвать отказ в обслуживании или выполнить произвольный код

Описание

Обнаружена уязвимость целочисленного переполнения в файле string/strcoll_l.c библиотеки GNU C Library (известной как glibc или libc6). Злоумышленники, зависящие от контекста (context-dependent), могут вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код путём передачи длинной строки, что приводит к переполнению буфера в куче.

Затронутые версии ПО

  • GNU C Library (glibc) 2.17 и более ранние версии

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Аварийное завершение работы (приложения)
  • Выполнение произвольного кода
  • Переполнение буфера в куче

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5glibcWill not fix
Red Hat Enterprise Linux 6glibcWill not fix
Red Hat Enterprise Linux 7glibcNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=855385glibc: strcoll() integer overflow leading to buffer overflow

4.4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string, which triggers a heap-based buffer overflow.

nvd
почти 13 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string, which triggers a heap-based buffer overflow.

debian
почти 13 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc ...

github
больше 4 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string, which triggers a heap-based buffer overflow.

fstec
почти 13 лет назад

Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

4.4 Medium

CVSS2