Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-4645

Опубликовано: 17 июн. 2015
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Описание

Integer overflow in the read_fragment_table_4 function in unsquash-4.c in Squashfs and sasquatch allows remote attackers to cause a denial of service (application crash) via a crafted input, which triggers a stack-based buffer overflow.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5squashfs-toolsWill not fix
Red Hat Enterprise Linux 6squashfs-toolsWill not fix
Red Hat Enterprise Linux 7squashfs-toolsWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1234886squashfs-tools: integer overflow in read_fragment_table_4

EPSS

Процентиль: 38%
0.00161
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 8 лет назад

Integer overflow in the read_fragment_table_4 function in unsquash-4.c in Squashfs and sasquatch allows remote attackers to cause a denial of service (application crash) via a crafted input, which triggers a stack-based buffer overflow.

CVSS3: 5.5
nvd
больше 8 лет назад

Integer overflow in the read_fragment_table_4 function in unsquash-4.c in Squashfs and sasquatch allows remote attackers to cause a denial of service (application crash) via a crafted input, which triggers a stack-based buffer overflow.

CVSS3: 5.5
msrc
почти 4 года назад

Описание отсутствует

CVSS3: 5.5
debian
больше 8 лет назад

Integer overflow in the read_fragment_table_4 function in unsquash-4.c ...

CVSS3: 5.5
github
около 3 лет назад

Integer overflow in the read_fragment_table_4 function in unsquash-4.c in Squashfs and sasquatch allows remote attackers to cause a denial of service (application crash) via a crafted input, which triggers a stack-based buffer overflow.

EPSS

Процентиль: 38%
0.00161
Низкий

5.1 Medium

CVSS2