Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

CVE versus CVSS

Pagina: 1
Acties:

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Libpng-custodian Glenn Randers-Pehrson heeft een cve voor de kwetsbaarheid aangevraagd onder nummer CVE-2015-8126. Het zou gaan om een buffer overflow waarmee aanvallers met gemanipuleerde png-afbeeldingen applicaties kunnen laten crashen en kwaadaardige code kunnen uitvoeren. Wanneer png-bestanden met een bitdiepte van minder dan 8 worden gelezen of geschreven, ontbreekt er een check voor geldige waardes waardoor een crash kan optreden. De kwetsbaarheid heeft een cve-score van 7,5 uit 10 en is via het netwerk uit te voeren.
CVE -> kwetsbaarheid(-id)
CVSS -> de score die de kwetsbaarheid heeft (kans * impact bij wijze van spreken)

Het gaat dus om een CVSS-score, die geldt voor een bepaald CVE-nummer.

nieuws: Veelgebruikte libpng-bibliotheek is kwetsbaar door bug - update

  • duqu
  • Registratie: Januari 2014
  • Laatst online: 16-06 20:23
Hoi Boudewijn, je hebt helemaal gelijk. 't is gefixed!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Top, mooi opgepakt :).