CVE-2012-0840
tables/apr_hash.c na biblioteca Apache Portable Runtime (APR) até a versão 1.4.5 calcula valores de hash sem restringir a capacidade de acionar colisões de...
- Publicado
- 10 de fev. de 2012
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 5 de jan. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerado · próximos 30 dias
- Percentil
- 98,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
tables/apr_hash.c na biblioteca Apache Portable Runtime (APR) até a versão 1.4.5 calcula valores de hash sem restringir a capacidade de acionar colisões de hash de forma previsível, o que permite que atacantes dependentes do contexto causem uma negação de serviço (consumo de CPU) por meio de entrada especialmente criada para uma aplicação que mantém uma tabela hash.
Fontes
1Moritz Muehlenhoff · linux · 5 de jan. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.