CVE-2015-0235
Overflow del buffer basato su heap nella funzione __nss_hostname_digits_dots in glibc 2.2 e in altre versioni 2.x precedenti alla 2.18, consente ad...
- Pubblicato
- 28 gen 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 29 gen 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Overflow del buffer basato su heap nella funzione __nss_hostname_digits_dots in glibc 2.2 e in altre versioni 2.x precedenti alla 2.18, consente ad attaccanti dipendenti dal contesto di eseguire codice arbitrario tramite vettori relativi alla funzione (1) gethostbyname o (2) gethostbyname2, noto anche come "GHOST."
Fonti
12- CVE-glibcRilevamento
CVE-2015-0235
- ghost-checkerScanner
Testa se sei esposto a Ghost (CVE-2015-0235). Tutti i ringraziamenti vanno a Qualys Security.
Un wrapper di libreria condivisa con controlli aggiuntivi per le funzioni vulnerabili gethostbyname2_r e gethostbyname_r (vulnerabilità GHOST)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.