CVE-2012-2677
25.07.2012, 19:55
Integer overflow in the ordered_malloc function in boost/pool/pool.hpp in Boost Pool before 3.9 makes it easier for context-dependent attackers to perform memory-related attacks such as buffer overflows via a large memory chunk size value, which causes less memory to be allocated than expected.Enginsight
| Vendor | Product | Version |
|---|---|---|
| boost | pool | 𝑥 ≤ 1.0.0 |
| boost | pool | 2.0.0 |
𝑥
= Vulnerable software versions
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| boost |
| ||||||||||||||||||||||||||||||||||||||||||||||
| boost1.40 |
| ||||||||||||||||||||||||||||||||||||||||||||||
| boost1.42 |
| ||||||||||||||||||||||||||||||||||||||||||||||
| boost1.46 |
| ||||||||||||||||||||||||||||||||||||||||||||||
| boost1.48 |
| ||||||||||||||||||||||||||||||||||||||||||||||
| boost1.49 |
| ||||||||||||||||||||||||||||||||||||||||||||||
| boost1.50 |
|
Common Weakness Enumeration
References