Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-8871

Опубликовано: 12 июн. 2017
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS2: 7.1
CVSS3: 6.5

Описание

The cr_parser_parse_selector_core function in cr-parser.c in libcroco 0.6.12 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted CSS file.

РелизСтатусПримечание
artful

ignored

end of life
bionic

ignored

end of standard support, was needed
cosmic

ignored

end of life
devel

DNE

disco

ignored

end of life
eoan

ignored

end of life
esm-infra-legacy/trusty

released

0.6.8-2ubuntu1+esm1
esm-infra/bionic

released

0.6.12-2ubuntu0.1~esm1
esm-infra/focal

released

0.6.13-1ubuntu0.1
esm-infra/xenial

released

0.6.11-1ubuntu0.1~esm1

Показывать по

EPSS

Процентиль: 83%
0.01942
Низкий

7.1 High

CVSS2

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 3.3
redhat
больше 8 лет назад

The cr_parser_parse_selector_core function in cr-parser.c in libcroco 0.6.12 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted CSS file.

CVSS3: 6.5
nvd
больше 8 лет назад

The cr_parser_parse_selector_core function in cr-parser.c in libcroco 0.6.12 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted CSS file.

CVSS3: 6.5
debian
больше 8 лет назад

The cr_parser_parse_selector_core function in cr-parser.c in libcroco ...

CVSS3: 6.5
github
больше 3 лет назад

The cr_parser_parse_selector_core function in cr-parser.c in libcroco 0.6.12 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted CSS file.

CVSS3: 6.5
fstec
больше 8 лет назад

Уязвимость функции cr_parser_parse_selector_core компонента cr-parser.c библиотеки для работы с каскадными таблицами css2 Libcroco, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 83%
0.01942
Низкий

7.1 High

CVSS2

6.5 Medium

CVSS3