vendor:
glibc
by:
SecurityFocus
7.5
CVSS
HIGH
Integer-Overflow
190
CWE
Product Name: glibc
Affected Version From: Unknown
Affected Version To: Unknown
Patch Exists: NO
Related CWE: CVE-2012-1667
CPE: a:gnu:glibc
Metasploit:
https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2013-1667/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0685/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0746/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2012-6329/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2012-5195/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2012-5526/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0716/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-1110/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/apple-osx-note-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2012-0717/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/apple-osx-bind-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/freebsd-vid-1ecc0d3f-ae8e-11e1-965b-0024e88a8c98/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/freebsd-vid-fc5231b6-c066-11e1-b5e0-000c299b62e1/, https://www.rapid7.com/db/vulnerabilities/hpux-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/vmsa-2012-0016-cve-2012-1667/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2012-1667/, https://www.rapid7.com/db/?q=CVE-2012-1667&type=&page=2, https://www.rapid7.com/db/?q=CVE-2012-1667&type=&page=2
Other Scripts:
https://www.infosecmatter.com/nessus-plugin-library/?id=137170, https://www.infosecmatter.com/nessus-plugin-library/?id=62214, https://www.infosecmatter.com/nessus-plugin-library/?id=64112, https://www.infosecmatter.com/nessus-plugin-library/?id=63167, https://www.infosecmatter.com/nessus-plugin-library/?id=99569, https://www.infosecmatter.com/nmap-nse-library/?nse=vulners, https://www.infosecmatter.com/nessus-plugin-library/?id=59749, https://www.infosecmatter.com/nessus-plugin-library/?id=63724, https://www.infosecmatter.com/nessus-plugin-library/?id=147379, https://www.infosecmatter.com/nessus-plugin-library/?id=65249
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Unknown
2012
GNU glibc Remote Integer-Overflow Vulnerability
GNU glibc is prone to an remote integer-overflow vulnerability. An attacker can exploit this issue to execute arbitrary code with the privileges of the user running an application that uses the affected library. The vulnerability is caused by a boundary error when handling timezone information. This can be exploited to cause a stack-based buffer overflow by supplying a specially crafted timezone information file.
Mitigation:
No known mitigation or remediation is available for this vulnerability.