« Volver al listado

CVE-2012-4551

Estado: ModificadaAlta (7.5)—

Use-after-free vulnerability in libunity-webapps before 2.4.1 allows remote attackers to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via a crafted web site, related to "certain hash tables."

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2012-4551",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "secalert@redhat.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2012-11-30T22:55:01.550",
  "references": [
    {
      "url": "http://bazaar.launchpad.net/~webapps/libunity-webapps/trunk/revision/815",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2012/10/29/3",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/56314",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1635-1",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://bugs.launchpad.net/ubuntu/%2Bsource/libunity-webapps/%2Bbug/1068495",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://bazaar.launchpad.net/~webapps/libunity-webapps/trunk/revision/815",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2012/10/29/3",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/56314",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1635-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugs.launchpad.net/ubuntu/%2Bsource/libunity-webapps/%2Bbug/1068495",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-399"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Use-after-free vulnerability in libunity-webapps before 2.4.1 allows remote attackers to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via a crafted web site, related to \"certain hash tables.\""
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad de uso después de liberación en libunity-webapps antes de v2.4.1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un sitio web modificado, en relación con \"ciertas tablas hash\"."
    }
  ],
  "lastModified": "2026-06-16T23:45:22.447",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "47B7CFBA-31C8-470E-A18A-880B52EF5DA4",
              "versionEndIncluding": "2.4.0"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:0.02:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D1F49165-80B8-4151-B0E5-51B6ED8E032F"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:0.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "130CB642-21AC-4929-847F-76D9B917F368"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0A771A13-5749-4C37-9190-A6CD15C3B6CF"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:0.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B593C75D-0356-4F8E-9EDB-47C007B20F41"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A00C2101-E822-4725-AC15-B87B04C8BAC1"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "742A65FE-13E4-4419-B6D8-156DC1AB71FF"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CFC5700D-2526-4E83-AC15-B63B2B0A5DE2"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "93465EAA-55D2-40A7-8639-DFA0B855B980"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A65D340A-9B8B-4694-88DC-A7BFA905548E"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7D124800-C155-4F84-A115-970BD0CB2E7A"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D1440637-2425-493E-AE9D-226615B2B384"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B1D3DCFB-8285-4C7D-B2D8-FEA1FED0B4DC"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FEAA1725-7671-4A2A-B99D-86ECEF4D1D43"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2A5DA396-498F-4EA2-A133-B86FB3C5F1A7"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0B9C812E-A01F-4683-BF1F-56BBBC236982"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1FA0DA0F-25F9-4CEA-B11C-AE26581E9E5F"
            },
            {
              "criteria": "cpe:2.3:a:ps_project_management_team:libunity-webapps:2.3.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C2075FD1-E2E5-4C69-87DA-EFA5E0907309"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secalert@redhat.com"
}