CVE-2009-0689
30Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 28%
de la publicación al arma0 días
Publicada en NVD1 jul
1ª PoC26 may
probabilidad de explotación
28%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
12 exploit(s) público(s)
Array index error in the (1) dtoa implementation in dtoa.c (aka pdtoa.c) and the (2) gdtoa (aka new dtoa) implementation in gdtoa/misc.c in libc, as used in multiple operating systems and products including in FreeBSD 6.4 and 7.2, NetBSD 5.0, OpenBSD 4.5, Mozilla Firefox 3.0.x before 3.0.15 and 3.5.x before 3.5.4, K-Meleon 1.5.3, SeaMonkey 1.1.8, and other products, allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a large precision value in the format argument to a printf function, which triggers incorrect memory allocation and a heap-based buffer overflow during conversion to a floating-point number.
Productos afectados
n/a · n/aPoCs públicas encontradas — 12✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/10186exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/10184exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33480exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33312exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33364exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33363exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33479exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/10187exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/10185exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33058exploitdbwww.exploit-db.com/exploits/10380no verificadogithubgithub.com/Fullmetal5/str2hax★ 83⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://cvsweb.netbsd.org/bsdweb.cgi/src/lib/libc/gdtoa/gdtoaimp.hhttp://lists.apple.com/archives/security-announce/2010/Jun/msg00003.htmlhttp://lists.apple.com/archives/security-announce/2010//Mar/msg00001.htmlhttp://lists.opensuse.org/opensuse-security-announce/2009-11/msg00004.htmlhttp://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.htmlhttp://rhn.redhat.com/errata/RHSA-2014-0311.htmlhttp://rhn.redhat.com/errata/RHSA-2014-0312.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=516396https://bugzilla.mozilla.org/show_bug.cgi?id=516862http://secunia.com/advisories/37431http://secunia.com/advisories/37682http://secunia.com/advisories/37683