CVE-2009-1956
MEDIUM severity · CVSS 6.4 · CWE-189
6.4CVSS MEDIUM
Summary
Off-by-one error in the apr_brigade_vprintf function in Apache APR-util before 1.3.5 on big-endian platforms allows remote attackers to obtain sensitive information or cause a denial of service (application crash) via crafted input.
Impact & exploitability
Attack vectorNetwork
Attack complexityLow
Privileges required—
User interaction—
Confidentiality impact—
Integrity impactNone
Availability impact—
Exploit probability (EPSS)12%
AV:N/AC:L/Au:N/C:P/I:N/A:P
Affected products we track (1)
Recommendation
Apply the vendor fix in your normal patch cycle. Open any affected product above for its exact safe version.
Additional information
- NVD record
- http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.htmlAdvisory
- http://marc.info/?l=bugtraq&m=129190899612998&w=2Advisory
- http://secunia.com/advisories/34724
- http://secunia.com/advisories/35284
- http://secunia.com/advisories/35395
- http://secunia.com/advisories/35487
- http://secunia.com/advisories/35565
- http://secunia.com/advisories/35710