suse · CVE-2014-9761

Quick triage

Priority: critical 公開: 2021-05-30 13:25:14 UTC Updated: 2026-04-18 18:30:07 UTC

参照: Official suse advisory, NVD, CVE.org · CVE 詳細

Freshness: upstream tracker timestamp is available; use API updated time as primary recency signal.

Tracker summary

CVE-2014-9761 severity critical: SUSE including 561 source package names (amazon/suse-sles-15-sp1-chost-byos-v20210304-hvm-ssd-x86_64, amazon/suse-sles-15-sp1-chost-byos-v20220127-hvm-ssd-x86_64, …), 846 product×package rows across 75 product lines (HPE Helion OpenStack 8, SUSE Liberty Linux 7, … (75 product lines)): Fixed 592, Known Affected 157, Known Not Affected 97.

Description:

Multiple stack-based buffer overflows in the GNU C Library (aka glibc or libc6) before 2.23 allow context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long argument to the (1) nan, (2) nanf, or (3) nanl function.

cvelogic Threat Intelligence