CVE-2007-4476
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 15%
da publicação à arma70 dias
Publicada no NVD5 de set.
1ª PoC+70d
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Buffer overflow in the safer_name_suffix function in GNU tar has unspecified attack vectors and impact, resulting in a "crashing stack."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/30766⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://bugs.gentoo.org/show_bug.cgi?id=196978http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10691http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705https://bugzilla.redhat.com/show_bug.cgi?id=280961http://secunia.com/advisories/26674http://secunia.com/advisories/26987http://secunia.com/advisories/27331http://secunia.com/advisories/27453http://secunia.com/advisories/27514http://secunia.com/advisories/27681http://secunia.com/advisories/27857http://secunia.com/advisories/28255