Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 9 min 106 bronnen 1 kritiek 4 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-9471

HIGH · 7.5 CVSS Gepubliceerd:

Beschrijving NL

Met de functie parse_datetime in GNU coreutils kunnen externe aanvallers een denial of service (crash) veroorzaken of mogelijk willekeurige code uitvoeren via een vervaardigde datumtekenreeks, zoals wordt aangetoond door de tekenreeks "--date=TZ="123"345" @1"aan te raken of te dateren.

Origineel (Engels) tonen

The parse_datetime function in GNU coreutils allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted date string, as demonstrated by the "--date=TZ="123"345" @1" string to the touch or date command.

Vendors

Gnu Canonical

Affected products

Coreutils Ubuntu Linux

References