CVE-2011-2702
Errore di segno dell'intero in Glibc precedente alla 2.13 e in eglibc precedente alla 2.13, quando si utilizza l'ottimizzazione Supplemental Streaming SIMD...
- Pubblicato
- 27 ott 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 1 ago 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 94,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Errore di segno dell'intero in Glibc precedente alla 2.13 e in eglibc precedente alla 2.13, quando si utilizza l'ottimizzazione Supplemental Streaming SIMD Extensions 3 (SSSE3), consente ad attaccanti dipendenti dal contesto di eseguire codice arbitrario tramite un parametro di lunghezza negativo per (1) memcpy-ssse3-rep.S, (2) memcpy-ssse3.S, o (3) memset-sse2.S in sysdeps/i386/i686/multiarch/, che innesca una lettura fuori dai limiti, come dimostrato utilizzando la funzione memcpy.
Fonti
1c0ntex · linux · 1 ago 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.