Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-8881

Опубликовано: 18 окт. 2017
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

Netwide Assembler (NASM) 2.13.02rc2 has a heap-based buffer over-read in the function tokenize in asm/preproc.c, related to an unterminated string.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5nasmNot affected
Red Hat Enterprise Linux 6nasmFix deferred
Red Hat Enterprise Linux 7nasmFix deferred
Red Hat Enterprise Linux 8nasmNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1559905nasm: Heap overflow in function tokenize in asm/preproc.c

EPSS

Процентиль: 63%
0.0111
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 8 лет назад

Netwide Assembler (NASM) 2.13.02rc2 has a heap-based buffer over-read in the function tokenize in asm/preproc.c, related to an unterminated string.

CVSS3: 7.3
nvd
больше 8 лет назад

Netwide Assembler (NASM) 2.13.02rc2 has a heap-based buffer over-read in the function tokenize in asm/preproc.c, related to an unterminated string.

CVSS3: 7.3
debian
больше 8 лет назад

Netwide Assembler (NASM) 2.13.02rc2 has a heap-based buffer over-read ...

CVSS3: 7.3
github
больше 4 лет назад

Netwide Assembler (NASM) 2.13.02rc2 has a heap-based buffer over-read in the function tokenize in asm/preproc.c, related to an unterminated string.

suse-cvrf
около 6 лет назад

Security update for nasm

EPSS

Процентиль: 63%
0.0111
Низкий

3.3 Low

CVSS3