Vulnerabilidad en el archivo whoopsie.c en la función parse_report() en whoopsie (CVE-2020-11937)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2020
Última modificación:
13/09/2021
Descripción
En whoopsie, la función parse_report() del archivo whoopsie.c, permite a un atacante local causar una denegación de servicio por medio de un archivo diseñado. La DoS es causada por el agotamiento de los recursos debido a una pérdida de memoria. Corregido en las versiones 0.2.52.5ubuntu0.5, 0.2.62ubuntu0.5 y 0.2.69ubuntu0.1
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:canonical:whoopsie:0.2.66:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.67:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.68:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.69:*:*:*:*:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.49:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.50:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.51:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.52:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.52.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.52.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.52.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.52.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.52.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:canonical:whoopsie:0.2.52.5ubuntu0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página