CVE-2017-2885
24.04.2018, 19:29
An exploitable stack based buffer overflow vulnerability exists in the GNOME libsoup 2.58. A specially crafted HTTP request can cause a stack overflow resulting in remote code execution. An attacker can send a special HTTP request to the vulnerable server to trigger this vulnerability.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| gnome | libsoup | 2.58 |
| debian | debian_linux | 8.0 |
| debian | debian_linux | 9.0 |
| redhat | enterprise_linux_desktop | 7.0 |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_server_aus | 7.4 |
| redhat | enterprise_linux_server_eus | 7.4 |
| redhat | enterprise_linux_server_eus | 7.5 |
| redhat | enterprise_linux_server_tus | 7.4 |
| redhat | enterprise_linux_workstation | 7.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libsoup-2_4-1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsoup-2_4-1-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsoup-3_0-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsoup-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsoup-lang |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsoup2-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsoup2-lang |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-Soup-2_4 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-Soup-3_0 |
|
Red Hat Enterprise Linux Releases
Common Weakness Enumeration
References