← Back

CVE-2017-7523

nvd nist
Published: Jul 21, 2017Modified: May 13, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

Cygwin versions 1.7.2 up to and including 1.8.0 are vulnerable to buffer overflow vulnerability in wcsxfrm/wcsxfrm_l functions resulting into denial-of-service by crashing the process or potential hijack of the process running with administrative privileges triggered by specially crafted input string.

Affected (32)

Products: Cygwin: Cygwin
1 product
Cygwin
Configuration A
32 vulnerable
Vulnerable SoftwareAffected Versions
Cygwin
Version 1.7.10
Version 1.7.11
Version 1.7.12
Version 1.7.13
Version 1.7.14
Version 1.7.15
Version 1.7.16
Version 1.7.17
Version 1.7.18
Version 1.7.19
Version 1.7.21
Version 1.7.22
Version 1.7.23
Version 1.7.24
Version 1.7.25
Version 1.7.26
Version 1.7.27
Version 1.7.28
Version 1.7.29
Version 1.7.2
Version 1.7.31
Version 1.7.32
Version 1.7.33
Version 1.7.34
Version 1.7.35
Version 1.7.3
Version 1.7.5
Version 1.7.6
Version 1.7.7
Version 1.7.8
Version 1.7.9
Version 1.8.0

References (2)

Source: secalert@redhat.com
ExploitMailing ListVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitMailing ListVendor Advisory

Timeline

No history available yet.