Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-5044

Опубликовано: 17 июн. 2014
Источник: redhat
CVSS2: 4.6

Множественные уязвимости целочисленного переполнения в libgfortran, позволяющие удаленно выполнить произвольный код или вызвать отказ в обслуживании (DoS)

Описание

Обнаружены множественные уязвимости целочисленного переполнения в libgfortran. Эти уязвимости могут позволить удалённым злоумышленникам выполнить произвольный код или вызвать отказ в обслуживании (аварийное завершение работы приложения Fortran) через векторы атаки, связанные с выделением памяти для массивов.

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Выполнение произвольного кода
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5gccWill not fix
Red Hat Enterprise Linux 5gcc44Will not fix
Red Hat Enterprise Linux 6compat-libgfortran-41Will not fix
Red Hat Enterprise Linux 6gccWill not fix
Red Hat Enterprise Linux 7compat-libgfortran-41Will not fix
Red Hat Enterprise Linux 7gccWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1122812gcc: integer overflow flaws in libgfortran

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Multiple integer overflows in libgfortran might allow remote attackers to execute arbitrary code or cause a denial of service (Fortran application crash) via vectors related to array allocation.

CVSS3: 9.8
nvd
больше 8 лет назад

Multiple integer overflows in libgfortran might allow remote attackers to execute arbitrary code or cause a denial of service (Fortran application crash) via vectors related to array allocation.

CVSS3: 9.8
debian
больше 8 лет назад

Multiple integer overflows in libgfortran might allow remote attackers ...

CVSS3: 9.8
github
больше 4 лет назад

Multiple integer overflows in libgfortran might allow remote attackers to execute arbitrary code or cause a denial of service (Fortran application crash) via vectors related to array allocation.

4.6 Medium

CVSS2