CVE-2015-6031General(canonical / debian_linux)
LOWCVSS 6.8 · MEDIUMSignal is active with 1 mentions in latest observed window
Immediate actions
- Patch canonical debian_linux systems immediately
Recommended action window: Monitor and triage in normal cycle
NVD description
Buffer overflow in the IGDstartelt function in igd_desc_parse.c in the MiniUPnP client (aka MiniUPnPc) before 1.9.20150917 allows remote UPNP servers to cause a denial of service (application crash) and possibly execute arbitrary code via an "oversized" XML element name.
1.5/ 10 priority
Sources & remediation
Exploit / PoC references
Vendor / third-party advisories
Weakness type (CWE)
CWE-119
Priority
LOW
Exploitation
NONE
PoC
YES
Patch
AVAILABLE
Momentum
NONE
Are you affected?
If you run products in this scope, you should treat this CVE as relevant to your environment.
- debian_linux
- leap
- miniupnpc
- opensuse
Threat summary
- Patch or workaround signal is available
- 1 mentions across 1 observed day
What's happening
- Patch or workaround mentioned in 1 signal
- Technical details provided in 1 signal
- General: 1 classified signal
- 1 total mentions across 1 day
Affected systems
Products
debian_linuxleapminiupnpcopensuseubuntu_linux
9 versions affected across 5 products
Deep dive
Activity timeline1 mentions / 1d
Signal classification1 categories
General1100.0%
CPE platform detail30 entries
30 of 30 entries
| Part | Vendor | Product | Version | Target SW | Target HW |
|---|---|---|---|---|---|
| OS | canonical | ubuntu_linux | 12.04 | - | - |
| OS | canonical | ubuntu_linux | 14.04 | - | - |
| OS | canonical | ubuntu_linux | 15.04 | - | - |
| OS | debian | debian_linux | 7.0 | - | - |
| OS | debian | debian_linux | 8.0 | - | - |
| App | miniupnp_project | miniupnpc | - | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| App | miniupnp_project | miniupnpc | 1.9 | - | - |
| OS | opensuse | leap | 42.1 | - | - |
| OS | opensuse | opensuse | 13.1 | - | - |
| OS | opensuse | opensuse | 13.2 | - | - |
