cbcvebase.
CVE-2007-5497
published 2007-12-07

CVE-2007-5497: Multiple integer overflows in libext2fs in e2fsprogs before 1.40.3 allow user-assisted remote attackers to execute arbitrary code via a crafted filesystem…

PriorityP430medium5.8CVSS 2.0
AVNACMAuNCPIPAN
EPSS
4.14%
89.7th percentile
Multiple integer overflows in libext2fs in e2fsprogs before 1.40.3 allow user-assisted remote attackers to execute arbitrary code via a crafted filesystem image.

Affected

46 ranges· showing 25
VendorProductVersion rangeFixed in
debiane2fsprogs< e2fsprogs 1.40.3-1 (bookworm)e2fsprogs 1.40.3-1 (bookworm)
e2fsprogs_projecte2fsprogs>= 0 < 1.40.3-11.40.3-1
e2fsprogs_projecte2fsprogs>= 0 < 1.40.3-11.40.3-1
e2fsprogs_projecte2fsprogs>= 0 < 1.40.3-11.40.3-1
e2fsprogs_projecte2fsprogs>= 0 < 1.40.3-11.40.3-1
ext2_filesystems_utilitiese2fsprogs<= 1.40.2
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs
ext2_filesystems_utilitiese2fsprogs

CVSS provenance

nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:N
osv5.8MEDIUM
vendor_debian5.8MEDIUM
vendor_redhat5.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.