Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3158

Опубликовано: 10 авг. 2014
Источник: redhat
CVSS2: 1.9
EPSS Низкий

Уязвимость целочисленного переполнения в функции "getword" из файла "options.c" в pppd (Paul's PPP Package), позволяющая получить доступ к привилегированным опциям

Описание

Обнаружена уязвимость целочисленного переполнения в функции getword из файла options.c в pppd (Paul's PPP Package, ppp). Злоумышленники могут получить доступ к привилегированным опциям через длинное слово в файле настроек (options file), что вызывает переполнение буфера в куче и "[повреждает] переменные, связанные с безопасностью".

Заявление

Red Hat Enterprise Linux 5 находится на этапе Production 3 в цикле поддержки и обслуживания. Данная проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.

Проблема затрагивает версии пакета ppp, поставляемые с Red Hat Enterprise Linux 6 и 7. Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. Возможное обновление может устранить данную проблему. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Paul's PPP Package (ppp) до версии 2.4.7

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Переполнение буфера в куче

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5pppWill not fix
Red Hat Enterprise Linux 6pppWill not fix
Red Hat Enterprise Linux 7pppWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1128748ppp: integer overflow in option parsing

EPSS

Процентиль: 88%
0.03502
Низкий

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Integer overflow in the getword function in options.c in pppd in Paul's PPP Package (ppp) before 2.4.7 allows attackers to "access privileged options" via a long word in an options file, which triggers a heap-based buffer overflow that "[corrupts] security-relevant variables."

nvd
больше 11 лет назад

Integer overflow in the getword function in options.c in pppd in Paul's PPP Package (ppp) before 2.4.7 allows attackers to "access privileged options" via a long word in an options file, which triggers a heap-based buffer overflow that "[corrupts] security-relevant variables."

debian
больше 11 лет назад

Integer overflow in the getword function in options.c in pppd in Paul' ...

github
больше 4 лет назад

Integer overflow in the getword function in options.c in pppd in Paul's PPP Package (ppp) before 2.4.7 allows attackers to "access privileged options" via a long word in an options file, which triggers a heap-based buffer overflow that "[corrupts] security-relevant variables."

fstec
больше 11 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 88%
0.03502
Низкий

1.9 Low

CVSS2