Vulnerabilidad en la función bmexec_trans en grep (CVE-2015-1345)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/02/2015
Última modificación:
12/04/2025
Descripción
La función bmexec_trans en kwset.c en grep 2.19 hasta 2.21 permite a usuarios locales causar una denegación de servicio (lectura de la memoria dinámica fuera de rango y caída) a través de entradas manipuladas cuando se utiliza la opción -F.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnu:grep:2.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:grep:2.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:grep:2.21:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://debbugs.gnu.org/cgi/bugreport.cgi?bug=19563
- http://git.savannah.gnu.org/cgit/grep.git/commit/?id=83a95bd8c8561875b948cadd417c653dbe7ef2e2
- http://lists.opensuse.org/opensuse-updates/2015-02/msg00037.html
- http://rhn.redhat.com/errata/RHSA-2015-1447.html
- http://www.openwall.com/lists/oss-security/2015/01/22/10
- http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
- http://www.securityfocus.com/bid/72281
- http://debbugs.gnu.org/cgi/bugreport.cgi?bug=19563
- http://git.savannah.gnu.org/cgit/grep.git/commit/?id=83a95bd8c8561875b948cadd417c653dbe7ef2e2
- http://lists.opensuse.org/opensuse-updates/2015-02/msg00037.html
- http://rhn.redhat.com/errata/RHSA-2015-1447.html
- http://www.openwall.com/lists/oss-security/2015/01/22/10
- http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
- http://www.securityfocus.com/bid/72281