CVE-2015-8948
07.09.2016, 20:59
idn in GNU libidn before 1.33 might allow remote attackers to obtain sensitive memory information by reading a zero byte as input, which triggers an out-of-bounds read.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| opensuse | leap | 42.1 |
| opensuse | opensuse | 13.2 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 16.04 |
| gnu | libidn | 𝑥 ≤ 1.32 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libidn-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libidn-tools |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libidn11 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libidn11-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libidn2-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libidn2-0-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libidn2-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libidn2-tools |
|
Common Weakness Enumeration
References