CVE-2003-0972
published 2003-12-15CVE-2003-0972: Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of…
PriorityP429critical10CVSS 2.0
AVNACLAuNCCICAC
EPSS
3.40%
87.5th percentile
Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.
Affected
13 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | screen | < screen 4.0.2-0.1 (bookworm) | screen 4.0.2-0.1 (bookworm) |
| gnu | screen | — | — |
| gnu | screen | — | — |
| gnu | screen | — | — |
| gnu | screen | — | — |
| gnu | screen | — | — |
| gnu | screen | — | — |
| gnu | screen | — | — |
| gnu | screen | — | — |
| gnu | screen | >= 0 < 4.0.2-0.1 | 4.0.2-0.1 |
| gnu | screen | >= 0 < 4.0.2-0.1 | 4.0.2-0.1 |
| gnu | screen | >= 0 < 4.0.2-0.1 | 4.0.2-0.1 |
| gnu | screen | >= 0 < 4.0.2-0.1 | 4.0.2-0.1 |
CVSS provenance
nvdv2.010.0CRITICALAV:N/AC:L/Au:N/C:C/I:C/A:C
osv10.0CRITICAL
vendor_debian10.0CRITICAL
vendor_redhat10.0CRITICAL
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-m666-c5wx-qfvx: Integer signedness error in ansi
ghsa_unreviewed·2022-04-29
CVE-2003-0972 [HIGH] GHSA-m666-c5wx-qfvx: Integer signedness error in ansi
Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.
OSV
CVE-2003-0972: Integer signedness error in ansi
osv·2003-12-15·CVSS 10.0
CVE-2003-0972 [CRITICAL] CVE-2003-0972: Integer signedness error in ansi
Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.
Red Hat
security flaw
vendor_redhat·2003-11-27·CVSS 10.0
CVE-2003-0972 [CRITICAL] security flaw
security flaw
Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.
Debian
CVE-2003-0972: screen - Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 ...
vendor_debian·2003·CVSS 10.0
CVE-2003-0972 [CRITICAL] CVE-2003-0972: screen - Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 ...
Integer signedness error in ansi.c for GNU screen 4.0.1 and earlier, and 3.9.15 and earlier, allows local users to execute arbitrary code via a large number of ";" (semicolon) characters in escape sequences, which leads to a buffer overflow.
Scope: local
bookworm: resolved (fixed in 4.0.2-0.1)
bullseye: resolved (fixed in 4.0.2-0.1)
forky: resolved (fixed in 4.0.2-0.1)
sid: resolved (fixed in 4.0.2-0.1)
trixie: resolved (fixed in 4.0.2-0.1)
No detection rules found.
No public exploits indexed.
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000809http://groups.yahoo.com/group/gnu-screen/message/3118http://marc.info/?l=bugtraq&m=106995837813873&w=2http://secunia.com/advisories/10539http://www.debian.org/security/2004/dsa-408http://www.mandriva.com/security/advisories?name=MDKSA-2003:113http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000809http://groups.yahoo.com/group/gnu-screen/message/3118http://marc.info/?l=bugtraq&m=106995837813873&w=2http://secunia.com/advisories/10539http://www.debian.org/security/2004/dsa-408http://www.mandriva.com/security/advisories?name=MDKSA-2003:113
2003-12-15
Published