Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-6952

Опубликовано: 03 фев. 2018
Источник: redhat
CVSS3: 3.3
EPSS Средний

Описание

A double free exists in the another_hunk function in pch.c in GNU patch through 2.7.6.

A double-free flaw was found in the way the patch utility processed patch files. An attacker could potentially use this flaw to crash the patch utility by tricking it into processing crafted patches.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5patchWill not fix
Red Hat Enterprise Linux 6patchFix deferred
Red Hat Enterprise Linux 8patchNot affected
Red Hat Enterprise Linux 7patchFixedRHSA-2019:203306.08.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1545053patch: Double free of memory in pch.c:another_hunk() causes a crash

EPSS

Процентиль: 93%
0.11051
Средний

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

A double free exists in the another_hunk function in pch.c in GNU patch through 2.7.6.

CVSS3: 7.5
nvd
больше 7 лет назад

A double free exists in the another_hunk function in pch.c in GNU patch through 2.7.6.

CVSS3: 7.5
msrc
около 5 лет назад

Описание отсутствует

CVSS3: 7.5
debian
больше 7 лет назад

A double free exists in the another_hunk function in pch.c in GNU patc ...

CVSS3: 7.5
github
больше 3 лет назад

A double free exists in the another_hunk function in pch.c in GNU patch through 2.7.6.

EPSS

Процентиль: 93%
0.11051
Средний

3.3 Low

CVSS3