Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-10071

Опубликовано: 06 окт. 2014
Источник: redhat
CVSS3: 2.8
EPSS Низкий

Уязвимость переполнения буфера в файле "exec.c" в zsh, связанная с очень длинными файловыми дескрипторами в синтаксисе ">& fd"

Описание

Обнаружена уязвимость переполнения буфера в функциональности перенаправления файловых дескрипторов в оболочке zsh. Проблема возникает при использовании очень длинных файловых дескрипторов в синтаксисе ">& fd". Злоумышленник может использовать эту уязвимость для вызова отказа в обслуживании путём аварийного завершения работы пользовательской оболочки.

Затронутые версии ПО

  • zsh до версии 5.0.7

Тип уязвимости

  • Переполнение буфера
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5zshWill not fix
Red Hat Enterprise Linux 6zshWill not fix
Red Hat Enterprise Linux 8zshNot affected
Red Hat Enterprise Linux 7zshFixedRHSA-2018:307330.10.2018

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-120->CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=1549855zsh: buffer overflow for very long fds in >& fd syntax

EPSS

Процентиль: 49%
0.0026
Низкий

2.8 Low

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

In exec.c in zsh before 5.0.7, there is a buffer overflow for very long fds in the ">& fd" syntax.

CVSS3: 9.8
nvd
больше 7 лет назад

In exec.c in zsh before 5.0.7, there is a buffer overflow for very long fds in the ">& fd" syntax.

CVSS3: 9.8
debian
больше 7 лет назад

In exec.c in zsh before 5.0.7, there is a buffer overflow for very lon ...

CVSS3: 9.8
github
больше 3 лет назад

In exec.c in zsh before 5.0.7, there is a buffer overflow for very long fds in the ">& fd" syntax.

oracle-oval
около 7 лет назад

ELSA-2018-3073: zsh security and bug fix update (MODERATE)

EPSS

Процентиль: 49%
0.0026
Низкий

2.8 Low

CVSS3

Уязвимость CVE-2014-10071