Удаленное переполнение буфера в Mathopd

Дата публикации:
10.12.2003
Всего просмотров:
1928
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Mathopd 1.x
Уязвимые версии: Mathopd 1.4p2

Описание: Уязвимость обнаружена в Mathopd. Злонамеренный пользователь может вызвать отказ в обслуживании или выполнить произвольный код.

Уязвимость связанна с ошибкой в проверке границ в функции "prepare_reply()" в "request.c".

URL производителя:

http://www.mathopd.org/

Решение:Установите последнюю версию программы: http://www.mathopd.org/download.html

Ссылки: [Fwd: Security Alert; possible buffer overflow in all Mathopd versions]

или введите имя

CAPTCHA