Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-9704

Опубликовано: 08 мар. 2019
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

Vixie Cron before the 3.0pl1-133 Debian package allows local users to cause a denial of service (daemon crash) via a large crontab file because the calloc return value is not checked.

A vulnerability was found in the Vixie Cron package, caused by improper validation of the return value from the calloc function. A local attacker could exploit this flaw by using a specially crafted crontab file, resulting in a denial of service condition and potentially crashing the service.

Отчет

This vulnerability was rated as LOW severity because it requires local access and a specially crafted crontab file to exploit. While it does not lead to system compromise, it can cause the cron service to crash temporarily

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5vixie-cronWill not fix
Red Hat Enterprise Linux 6cronieOut of support scope
Red Hat Enterprise Linux 7cronieWill not fix
Red Hat Enterprise Linux 8cronieWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1687688vixie-cron: calloc return value resulting in remote dos

EPSS

Процентиль: 28%
0.0035
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

Vixie Cron before the 3.0pl1-133 Debian package allows local users to cause a denial of service (daemon crash) via a large crontab file because the calloc return value is not checked.

CVSS3: 5.5
nvd
больше 7 лет назад

Vixie Cron before the 3.0pl1-133 Debian package allows local users to cause a denial of service (daemon crash) via a large crontab file because the calloc return value is not checked.

CVSS3: 5.5
debian
больше 7 лет назад

Vixie Cron before the 3.0pl1-133 Debian package allows local users to ...

CVSS3: 5.5
github
больше 4 лет назад

Vixie Cron before the 3.0pl1-133 Debian package allows local users to cause a denial of service (daemon crash) via a large crontab file because the calloc return value is not checked.

CVSS3: 5.5
fstec
больше 7 лет назад

Уязвимость демона-планировщика задач в UNIX-подобных операционных системах Cron, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 28%
0.0035
Низкий

3.3 Low

CVSS3