5

CVE-2011-2168

Multiple integer overflows in the glob implementation in libc in OpenBSD before 4.9 might allow context-dependent attackers to have an unspecified impact via a crafted string, related to the GLOB_APPEND and GLOB_DOOFFS flags, a different issue than CVE-2011-0418.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Openbsd ≫ Openbsd Version <= 4.8
Openbsd ≫ Openbsd Version 2.0
Openbsd ≫ Openbsd Version 2.1
Openbsd ≫ Openbsd Version 2.2
Openbsd ≫ Openbsd Version 2.3
Openbsd ≫ Openbsd Version 2.4
Openbsd ≫ Openbsd Version 2.5
Openbsd ≫ Openbsd Version 2.6
Openbsd ≫ Openbsd Version 2.7
Openbsd ≫ Openbsd Version 2.8
Openbsd ≫ Openbsd Version 2.9
Openbsd ≫ Openbsd Version 3.0
Openbsd ≫ Openbsd Version 3.1
Openbsd ≫ Openbsd Version 3.2
Openbsd ≫ Openbsd Version 3.3
Openbsd ≫ Openbsd Version 3.4
Openbsd ≫ Openbsd Version 3.5
Openbsd ≫ Openbsd Version 3.6
Openbsd ≫ Openbsd Version 3.7
Openbsd ≫ Openbsd Version 3.8
Openbsd ≫ Openbsd Version 3.9
Openbsd ≫ Openbsd Version 4.0
Openbsd ≫ Openbsd Version 4.1
Openbsd ≫ Openbsd Version 4.2
Openbsd ≫ Openbsd Version 4.3
Openbsd ≫ Openbsd Version 4.4
Openbsd ≫ Openbsd Version 4.5
Openbsd ≫ Openbsd Version 4.6
Openbsd ≫ Openbsd Version 4.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.09% 0.611
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securityreason.com/achievement_securityalert/97
http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/glob.c#rev1.35
Patch
http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/glob.c.diff?r1=1.34%3Br2=1.35%3Bf=h
http://www.securityfocus.com/bid/48004