4.3
CVE-2013-1950
- EPSS 5.46%
- Veröffentlicht 09.07.2013 17:55:00
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle secalert@redhat.com
- CVE-Watchlists
- Unerledigt
The svc_dg_getargs function in libtirpc 0.2.3 and earlier allows remote attackers to cause a denial of service (rpcbind crash) via a Sun RPC request with crafted arguments that trigger a free of an invalid pointer.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Libtirpc Project ≫ Libtirpc Version <= 0.2.3
Libtirpc Project ≫ Libtirpc Version0.1.8
Libtirpc Project ≫ Libtirpc Version0.1.9
Libtirpc Project ≫ Libtirpc Version0.1.10
Libtirpc Project ≫ Libtirpc Version0.1.11
Libtirpc Project ≫ Libtirpc Version0.2.0
Libtirpc Project ≫ Libtirpc Version0.2.1
Libtirpc Project ≫ Libtirpc Version0.2.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 5.46% | 0.898 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:P
|