Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-15026

Опубликовано: 20 авг. 2019
Источник: redhat
CVSS3: 5.3

Описание

memcached 1.5.16, when UNIX sockets are used, has a stack-based buffer over-read in conn_to_str in memcached.c.

Отчет

The versions of memcached shipped with Red Hat Enterprise Linux 5 to 7 are not affected by this issue as it doesn't contain the vulnerable source code.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6memcachedNot affected
Red Hat Enterprise Linux 7memcachedNot affected
Red Hat Enterprise Linux 8memcachedWill not fix
Red Hat OpenStack Platform 10 (Newton)memcachedWill not fix
Red Hat OpenStack Platform 13 (Queens)memcachedWill not fix
Red Hat OpenStack Platform 14 (Rocky)memcachedOut of support scope

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1753862memcached: stack-based buffer over-read in conn_to_str in memcached.c

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

memcached 1.5.16, when UNIX sockets are used, has a stack-based buffer over-read in conn_to_str in memcached.c.

CVSS3: 7.5
nvd
больше 6 лет назад

memcached 1.5.16, when UNIX sockets are used, has a stack-based buffer over-read in conn_to_str in memcached.c.

CVSS3: 7.5
debian
больше 6 лет назад

memcached 1.5.16, when UNIX sockets are used, has a stack-based buffer ...

github
больше 3 лет назад

memcached 1.5.16, when UNIX sockets are used, has a stack-based buffer over-read in conn_to_str in memcached.c.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость программного средства кэширования данных memcached, связанная с переполнением буфера на основе стека , позволяющая нарушителю вызвать отказ в обслуживании

5.3 Medium

CVSS3