CVE-2011-0419
Уязвимость переполнения стека в реализации fnmatch в apr_fnmatch.c в библиотеке Apache Portable Runtime (APR) до версии 1.4.3 и в Apache HTTP Server до...
- Опубликовано
- 16 мая 2011 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 12 мая 2011 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:PСредний · следующие 30 дней
- Процентиль
- 98,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость переполнения стека в реализации fnmatch в apr_fnmatch.c в библиотеке Apache Portable Runtime (APR) до версии 1.4.3 и в Apache HTTP Server до версии 2.2.18, а также в fnmatch.c в libc в NetBSD 5.1, OpenBSD 4.8, FreeBSD, Apple Mac OS X 10.6, Oracle Solaris 10 и Android, позволяет атакующим, действующим в зависимости от контекста, вызывать отказ в обслуживании (потребление ЦП и памяти) через последовательности *? в первом аргументе, как показано атаками против mod_autoindex в httpd.
Источники
1Maksymilian Arciemowicz · linux · 12 мая 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.