7.5

CVE-2015-0860

Off-by-one error in the extracthalf function in dpkg-deb/extract.c in the dpkg-deb component in Debian dpkg 1.16.x before 1.16.17 and 1.17.x before 1.17.26 allows remote attackers to execute arbitrary code via the archive magic version number in an "old-style" Debian binary package, which triggers a stack-based buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 15.04
Canonical ≫ Ubuntu Linux Version 15.10
Debian ≫ Dpkg Version 1.16.0
Debian ≫ Dpkg Version 1.16.0.1
Debian ≫ Dpkg Version 1.16.0.2
Debian ≫ Dpkg Version 1.16.0.3
Debian ≫ Dpkg Version 1.16.1
Debian ≫ Dpkg Version 1.16.1.1
Debian ≫ Dpkg Version 1.16.1.2
Debian ≫ Dpkg Version 1.16.2
Debian ≫ Dpkg Version 1.16.3
Debian ≫ Dpkg Version 1.16.4
Debian ≫ Dpkg Version 1.16.4.1
Debian ≫ Dpkg Version 1.16.4.2
Debian ≫ Dpkg Version 1.16.4.3
Debian ≫ Dpkg Version 1.16.5
Debian ≫ Dpkg Version 1.16.6
Debian ≫ Dpkg Version 1.16.7
Debian ≫ Dpkg Version 1.16.8
Debian ≫ Dpkg Version 1.16.9
Debian ≫ Dpkg Version 1.16.10
Debian ≫ Dpkg Version 1.16.11
Debian ≫ Dpkg Version 1.16.12
Debian ≫ Dpkg Version 1.16.15
Debian ≫ Dpkg Version 1.17.0
Debian ≫ Dpkg Version 1.17.1
Debian ≫ Dpkg Version 1.17.2
Debian ≫ Dpkg Version 1.17.3
Debian ≫ Dpkg Version 1.17.4
Debian ≫ Dpkg Version 1.17.5
Debian ≫ Dpkg Version 1.17.6
Debian ≫ Dpkg Version 1.17.7
Debian ≫ Dpkg Version 1.17.8
Debian ≫ Dpkg Version 1.17.9
Debian ≫ Dpkg Version 1.17.10
Debian ≫ Dpkg Version 1.17.11
Debian ≫ Dpkg Version 1.17.12
Debian ≫ Dpkg Version 1.17.13
Debian ≫ Dpkg Version 1.17.14
Debian ≫ Dpkg Version 1.17.15
Debian ≫ Dpkg Version 1.17.16
Debian ≫ Dpkg Version 1.17.17
Debian ≫ Dpkg Version 1.17.18
Debian ≫ Dpkg Version 1.17.19
Debian ≫ Dpkg Version 1.17.20
Debian ≫ Dpkg Version 1.17.21
Debian ≫ Dpkg Version 1.17.22
Debian ≫ Dpkg Version 1.17.23
Debian ≫ Dpkg Version 1.17.24
Debian ≫ Dpkg Version 1.17.25
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.04% 0.912
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.debian.org/security/2015/dsa-3407
Vendor Advisory
http://www.ubuntu.com/usn/USN-2820-1
https://anonscm.debian.org/cgit/dpkg/dpkg.git/commit/dpkg-deb/extract.c?id=e65aa3db04eb908c9507d5d356a95cedb890814d
https://blog.fuzzing-project.org/30-Stack-overflows-and-out-of-bounds-read-in-dpkg-Debian.html
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=798324
https://security.gentoo.org/glsa/201612-07