Vulnerability Name: | CVE-2016-6131 (CCN-114654) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-06-30 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-06-30 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-02-09 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The demangler in GNU Libiberty allows remote attackers to cause a denial of service (infinite loop, stack overflow, and crash) via a cycle in the references of remembered mangled types. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
6.4 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-20 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-6131 Source: CCN Type: oss-sec Mailing List, Thu, 30 Jun 2016 09:44:39 -0400 (EDT) Re: CVE Request: No demangling of untrusted binaries (2) Source: MLIST Type: Mailing List, Third Party Advisory [oss-security] 20160630 CVE Request: No demangling of untrusted binaries (2) Source: MLIST Type: Mailing List, Third Party Advisory [oss-security] 20160630 Re: CVE Request: No demangling of untrusted binaries (2) Source: BID Type: Third Party Advisory, VDB Entry 91519 Source: CCN Type: BID-91519 GNU libiberty CVE-2016-6131 Stack Based Buffer Overflow Vulnerability Source: XF Type: UNKNOWN libiberty-cve20166131-bo(114654) Source: CONFIRM Type: Issue Tracking https://gcc.gnu.org/bugzilla/show_bug.cgi?id=71696 Source: CCN Type: GNU Web site Marcel BÃhme - Fix fir PR71696 in Libiberty Demangler (6) Source: MLIST Type: Mailing List, Patch, Vendor Advisory [gcc-patches] 20160630 Fix fir PR71696 in Libiberty Demangler (6) | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |