Множественные уязвимости целочисленного переполнения в libgfortran, позволяющие удаленно выполнить произвольный код или вызвать отказ в обслуживании (DoS)
Описание
Обнаружены множественные уязвимости целочисленного переполнения в libgfortran. Эти уязвимости могут позволить удалённым злоумышленникам выполнить произвольный код или вызвать отказ в обслуживании (аварийное завершение работы приложения Fortran) через векторы атаки, связанные с выделением памяти для массивов.
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Выполнение произвольного кода
- Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | gcc | Will not fix | ||
| Red Hat Enterprise Linux 5 | gcc44 | Will not fix | ||
| Red Hat Enterprise Linux 6 | compat-libgfortran-41 | Will not fix | ||
| Red Hat Enterprise Linux 6 | gcc | Will not fix | ||
| Red Hat Enterprise Linux 7 | compat-libgfortran-41 | Will not fix | ||
| Red Hat Enterprise Linux 7 | gcc | Will not fix |
Показывать по
Дополнительная информация
Статус:
4.6 Medium
CVSS2
Связанные уязвимости
Multiple integer overflows in libgfortran might allow remote attackers to execute arbitrary code or cause a denial of service (Fortran application crash) via vectors related to array allocation.
Multiple integer overflows in libgfortran might allow remote attackers to execute arbitrary code or cause a denial of service (Fortran application crash) via vectors related to array allocation.
Multiple integer overflows in libgfortran might allow remote attackers ...
Multiple integer overflows in libgfortran might allow remote attackers to execute arbitrary code or cause a denial of service (Fortran application crash) via vectors related to array allocation.
4.6 Medium
CVSS2