Eine Schwachstelle wurde in libgfortran - die betroffene Version ist nicht genau spezifiziert - gefunden. Sie wurde als kritisch eingestuft. Davon betroffen ist eine unbekannte Funktion der Komponente Array Handler. Dank Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Integer Overflow) ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 23.07.2014 als (Mandriva Linux Security Advisory : gcc (MDVSA-2015:170)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Mandriva Local Security Checks zugeordnet und im Kontext local ausgeführt.
Ein Upgrade vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah vor und nicht erst nach der Veröffentlichung der Schwachstelle. Die Entwickler haben entsprechend vorgängig reagiert.
CVSSv3
VulDB Base Score:VulDB Vector:
VulDB Temp Score:
Exploiting
Klasse: Pufferüberlauf / Integer Overflow (Nessus Name: Mandriva Linux Security Advisory : gcc (MDVSA-2015:170)
Nessus File: mandriva_MDVSA-2015-170.nasl
Nessus Risk: High
Nessus Family: Mandriva Local Security Checks
Nessus Context: local
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Timeline
23.07.201408.03.2018
08.03.2018
Bestätigung:
Eintrag
Erstellt: 08.03.2018Eintrag: 72.4% komplett
SOCIAL SHARE CARD GENERATOR