Vulnerabilidad en Vulnerabilidad en gcc 4.3.x (CVE-2008-1367)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
17/03/2008
Última modificación:
07/11/2023
Descripción
gcc 4.3.x no genera una instrucción cld mientras compila funciones usadas por cadenas manipuladas como memcpy y memmove en x86 y i386, lo que puede prevenir que el indicador de dirección (DF) sea reseteado en violación de las convenciones ABI y cause que datos sean copiados en la dirección equivocada durante el manejo de señales en el Kernel de Linux, lo que puede permitir a atacantes remotos dependiendo del contexto provocar corrupciones de memoria. NOTA: Originalmente reportada como consumo de CPU en SBCL
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gnu:gcc:4.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=469058
- http://gcc.gnu.org/ml/gcc-patches/2008-03/msg00417.html
- http://gcc.gnu.org/ml/gcc-patches/2008-03/msg00428.html
- http://gcc.gnu.org/ml/gcc-patches/2008-03/msg00432.html
- http://gcc.gnu.org/ml/gcc-patches/2008-03/msg00499.html
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba%3Dcommit%3Bh%3De40cd10ccff3d9fbffd57b93780bee4b7b9bff51
- http://lists.opensuse.org/opensuse-security-announce/2008-06/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00000.html
- http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00002.html
- http://lists.vmware.com/pipermail/security-announce/2008/000023.html
- http://lkml.org/lkml/2008/3/5/207
- http://lwn.net/Articles/272048/#Comments
- http://marc.info/?l=git-commits-head&m=120492000901739&w=2
- http://rhn.redhat.com/errata/RHSA-2008-0508.html
- http://secunia.com/advisories/30110
- http://secunia.com/advisories/30116
- http://secunia.com/advisories/30818
- http://secunia.com/advisories/30850
- http://secunia.com/advisories/30890
- http://secunia.com/advisories/30962
- http://secunia.com/advisories/31246
- http://www.redhat.com/support/errata/RHSA-2008-0211.html
- http://www.redhat.com/support/errata/RHSA-2008-0233.html
- http://www.securityfocus.com/bid/29084
- http://www.vupen.com/english/advisories/2008/2222/references
- https://bugzilla.redhat.com/show_bug.cgi?id=437312
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41340
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11108