Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2012-4412

Опубликовано: 09 окт. 2013
Источник: ubuntu
Приоритет: low
EPSS Средний
CVSS2: 7.5

Описание

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string, which triggers a heap-based buffer overflow.

РелизСтатусПримечание
devel

released

2.17-93ubuntu2
hardy

DNE

lucid

released

2.11.1-0ubuntu7.13
natty

ignored

end of life
oneiric

ignored

end of life
precise

released

2.15-0ubuntu10.5
quantal

released

2.15-0ubuntu20.2
raring

released

2.17-0ubuntu5.1
saucy

released

2.17-93ubuntu2
upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

DNE

hardy

ignored

end of life
lucid

DNE

natty

DNE

oneiric

DNE

precise

DNE

quantal

DNE

raring

DNE

saucy

DNE

upstream

needs-triage

Показывать по

EPSS

Процентиль: 95%
0.18703
Средний

7.5 High

CVSS2

Связанные уязвимости

redhat
больше 13 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string, which triggers a heap-based buffer overflow.

nvd
больше 12 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string, which triggers a heap-based buffer overflow.

debian
больше 12 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc ...

github
больше 3 лет назад

Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a long string, which triggers a heap-based buffer overflow.

fstec
больше 12 лет назад

Уязвимость библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 95%
0.18703
Средний

7.5 High

CVSS2

Уязвимость CVE-2012-4412