Vulnerability Details CVE-2018-17937
gpsd versions 2.90 to 3.17 and microjson versions 1.0 to 1.3, an open source project, allow a stack-based buffer overflow, which may allow remote attackers to execute arbitrary code on embedded platforms via traffic on Port 2947/TCP or crafted JSON inputs.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.041
EPSS Ranking 88.1%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 5.8
Products affected by CVE-2018-17937
-
cpe:2.3:a:gpsd_project:gpsd:2.90
-
cpe:2.3:a:gpsd_project:gpsd:2.91
-
cpe:2.3:a:gpsd_project:gpsd:2.92
-
cpe:2.3:a:gpsd_project:gpsd:2.93
-
cpe:2.3:a:gpsd_project:gpsd:2.94
-
cpe:2.3:a:gpsd_project:gpsd:2.95
-
cpe:2.3:a:gpsd_project:gpsd:2.96
-
cpe:2.3:a:gpsd_project:gpsd:3.0
-
cpe:2.3:a:gpsd_project:gpsd:3.1
-
cpe:2.3:a:gpsd_project:gpsd:3.10
-
cpe:2.3:a:gpsd_project:gpsd:3.11
-
cpe:2.3:a:gpsd_project:gpsd:3.12
-
cpe:2.3:a:gpsd_project:gpsd:3.13
-
cpe:2.3:a:gpsd_project:gpsd:3.14
-
cpe:2.3:a:gpsd_project:gpsd:3.15
-
cpe:2.3:a:gpsd_project:gpsd:3.16
-
cpe:2.3:a:gpsd_project:gpsd:3.17
-
cpe:2.3:a:gpsd_project:gpsd:3.2
-
cpe:2.3:a:gpsd_project:gpsd:3.3
-
cpe:2.3:a:gpsd_project:gpsd:3.4
-
cpe:2.3:a:gpsd_project:gpsd:3.5
-
cpe:2.3:a:gpsd_project:gpsd:3.6
-
cpe:2.3:a:gpsd_project:gpsd:3.7
-
cpe:2.3:a:gpsd_project:gpsd:3.8
-
cpe:2.3:a:gpsd_project:gpsd:3.9
-
cpe:2.3:a:microjson_project:microjson:1.0
-
cpe:2.3:a:microjson_project:microjson:1.1
-
cpe:2.3:a:microjson_project:microjson:1.2
-
cpe:2.3:a:microjson_project:microjson:1.3
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:debian:debian_linux:9.0