CVE-2012-2677
25.07.2012, 19:55
Integer overflow in the ordered_malloc function in boost/pool/pool.hpp in Boost Pool before 3.9 makes it easier for context-dependent attackers to perform memory-related attacks such as buffer overflows via a large memory chunk size value, which causes less memory to be allocated than expected.Enginsight
Vendor | Product | Version |
---|---|---|
boost | pool | 𝑥 ≤ 1.0.0 |
boost | pool | 2.0.0 |
𝑥
= Vulnerable software versions

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
boost |
| ||||||||||||||||||||||||||||||||||||||||||||||
boost1.40 |
| ||||||||||||||||||||||||||||||||||||||||||||||
boost1.42 |
| ||||||||||||||||||||||||||||||||||||||||||||||
boost1.46 |
| ||||||||||||||||||||||||||||||||||||||||||||||
boost1.48 |
| ||||||||||||||||||||||||||||||||||||||||||||||
boost1.49 |
| ||||||||||||||||||||||||||||||||||||||||||||||
boost1.50 |
|
Common Weakness Enumeration
References