Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-15873

Опубликовано: 22 окт. 2017
Источник: redhat
CVSS3: 3.3

Описание

The get_next_block function in archival/libarchive/decompress_bunzip2.c in BusyBox 1.27.2 has an Integer Overflow that may lead to a write access violation.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5busyboxWill not fix
Red Hat Enterprise Linux 6busyboxWill not fix
Red Hat Enterprise Linux 7busyboxWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1515249busybox: Integer overflow in the get_next_block function

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

The get_next_block function in archival/libarchive/decompress_bunzip2.c in BusyBox 1.27.2 has an Integer Overflow that may lead to a write access violation.

CVSS3: 5.5
nvd
почти 9 лет назад

The get_next_block function in archival/libarchive/decompress_bunzip2.c in BusyBox 1.27.2 has an Integer Overflow that may lead to a write access violation.

CVSS3: 5.5
debian
почти 9 лет назад

The get_next_block function in archival/libarchive/decompress_bunzip2. ...

CVSS3: 5.5
github
больше 4 лет назад

The get_next_block function in archival/libarchive/decompress_bunzip2.c in BusyBox 1.27.2 has an Integer Overflow that may lead to a write access violation.

CVSS3: 6.5
fstec
почти 9 лет назад

Уязвимость функции get_next_block компонента archival/libarchive/decompress_bunzip2.c набора UNIX-утилит командной строки BusyBox, связанная с целочисленным переполнением значения, позволяющая нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3