Informazioni sul CVE-2016-9037
N/A
CWE ID: CWE-125
Base Score (CVSS): N/A
CVE: CVE-2016-9037
Descrizione: An exploitable out-of-bounds array access vulnerability exists in the xrow_header_decode function of Tarantool 1.7.2.0-g8e92715. A specially crafted packet can cause the function to access an element outside the bounds of a global array that is used to determine the type of the specified key’s value. This can lead to an out of bounds read within the context of the server. An attacker who exploits this vulnerability can cause a denial of service vulnerability on the server.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Tarantool – Tarantool
Relazioni con altri prodotti
Produttore:Tarantool
Prodotto: Tarantool
Anno: 2016
CWE: CWE-125
CVSS: 0.0