Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4282

Опубликовано: 29 окт. 2013
Источник: redhat
CVSS2: 6.1
EPSS Низкий

Описание

Stack-based buffer overflow in the reds_handle_ticket function in server/reds.c in SPICE 0.12.0 allows remote attackers to cause a denial of service (crash) via a long password in a SPICE ticket.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7spiceNot affected
Red Hat Enterprise Linux 5qspiceFixedRHSA-2013:147429.10.2013
Red Hat Enterprise Linux 6spice-serverFixedRHSA-2013:147329.10.2013
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2013:146029.10.2013

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=1000443spice: stack buffer overflow in reds_handle_ticket() function

EPSS

Процентиль: 77%
0.01094
Низкий

6.1 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

Stack-based buffer overflow in the reds_handle_ticket function in server/reds.c in SPICE 0.12.0 allows remote attackers to cause a denial of service (crash) via a long password in a SPICE ticket.

nvd
почти 12 лет назад

Stack-based buffer overflow in the reds_handle_ticket function in server/reds.c in SPICE 0.12.0 allows remote attackers to cause a denial of service (crash) via a long password in a SPICE ticket.

debian
почти 12 лет назад

Stack-based buffer overflow in the reds_handle_ticket function in serv ...

suse-cvrf
больше 10 лет назад

Security update for spice

suse-cvrf
больше 10 лет назад

Security update for spice

EPSS

Процентиль: 77%
0.01094
Низкий

6.1 Medium

CVSS2