Уязвимость переполнения буфера стека в файле "string/strcoll_l.c" библиотеки GNU C Library (glibc), позволяющая вызвать отказ в обслуживании или возможно выполнить произвольный код
Описание
Обнаружена уязвимость переполнения буфера стека в файле string/strcoll_l.c библиотеки GNU C Library (известной как glibc или libc6). Злоумышленники, зависящие от контекста (context-dependent), могут вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код путём передачи длинной строки, которая приводит к сбою функции malloc и использованию функции alloca.
Затронутые версии ПО
- GNU C Library (glibc) 2.17 и более ранние версии
Тип уязвимости
- Переполнение буфера стека
- Аварийное завершение работы (приложения)
- Отказ в обслуживании (DoS)
- Выполнение произвольного кода
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | glibc | Will not fix | ||
| Red Hat Enterprise Linux 6 | glibc | Will not fix | ||
| Red Hat Enterprise Linux 7 | glibc | Not affected |
Показывать по
Дополнительная информация
Статус:
3.7 Low
CVSS2
Связанные уязвимости
Stack-based buffer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string that triggers a malloc failure and use of the alloca function.
Stack-based buffer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string that triggers a malloc failure and use of the alloca function.
Stack-based buffer overflow in string/strcoll_l.c in the GNU C Library ...
Stack-based buffer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string that triggers a malloc failure and use of the alloca function.
3.7 Low
CVSS2