Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-5825

Опубликовано: 25 июн. 2016
Источник: redhat
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

The icalparser_parse_string function in libical 0.47 and 1.0 allows remote attackers to cause a denial of service (out-of-bounds heap read) via a crafted ics file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5thunderbirdWill not fix
Red Hat Enterprise Linux 6libicalWill not fix
Red Hat Enterprise Linux 6thunderbirdWill not fix
Red Hat Enterprise Linux 7libicalNot affected
Red Hat Enterprise Linux 7thunderbirdWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1375104libical: Heap buffer over-read in icalparser_parse_string function

EPSS

Процентиль: 63%
0.00453
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 9 лет назад

The icalparser_parse_string function in libical 0.47 and 1.0 allows remote attackers to cause a denial of service (out-of-bounds heap read) via a crafted ics file.

CVSS3: 5.5
nvd
около 9 лет назад

The icalparser_parse_string function in libical 0.47 and 1.0 allows remote attackers to cause a denial of service (out-of-bounds heap read) via a crafted ics file.

CVSS3: 5.5
debian
около 9 лет назад

The icalparser_parse_string function in libical 0.47 and 1.0 allows re ...

CVSS3: 5.5
github
больше 3 лет назад

The icalparser_parse_string function in libical 0.47 and 1.0 allows remote attackers to cause a denial of service (out-of-bounds heap read) via a crafted ics file.

suse-cvrf
около 8 лет назад

Recommended update for libical

EPSS

Процентиль: 63%
0.00453
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2