Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0978

Опубликовано: 06 янв. 2014
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость переполнения буфера стека в функции "yyerror" из файла "lib/cgraph/scan.l" в Graphviz, позволяющая добиться неопределённого воздействия через длинную строку в dot-файле

Описание

Обнаружена уязвимость переполнения буфера стека в функции yyerror из файла lib/cgraph/scan.l в Graphviz. Удалённые злоумышленники могут добиться неопределённого воздействия через длинную строку в dot-файле.

Заявление

Данная проблема затрагивает версии пакета graphviz, поставляемые с Red Hat Enterprise Linux 6. Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность, и поэтому она не планируется к устранению в будущих обновлениях. Данная проблема не затрагивает версии пакета graphviz, поставляемые с Red Hat Enterprise Linux 7.

Затронутые версии ПО

  • Graphviz 2.34.0

Тип уязвимости

Переполнение буфера стека (stack-based buffer overflow)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6graphvizWill not fix
Red Hat Enterprise Linux 7graphvizNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=1049165graphviz: stack-based buffer overflow in yyerror()

EPSS

Процентиль: 91%
0.06542
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 12 лет назад

Stack-based buffer overflow in the yyerror function in lib/cgraph/scan.l in Graphviz 2.34.0 allows remote attackers to have unspecified impact via a long line in a dot file.

nvd
около 12 лет назад

Stack-based buffer overflow in the yyerror function in lib/cgraph/scan.l in Graphviz 2.34.0 allows remote attackers to have unspecified impact via a long line in a dot file.

debian
около 12 лет назад

Stack-based buffer overflow in the yyerror function in lib/cgraph/scan ...

github
больше 3 лет назад

Stack-based buffer overflow in the yyerror function in lib/cgraph/scan.l in Graphviz 2.34.0 allows remote attackers to have unspecified impact via a long line in a dot file.

EPSS

Процентиль: 91%
0.06542
Низкий

4.3 Medium

CVSS2