Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-5824

Опубликовано: 27 янв. 2017
Источник: debian
EPSS Низкий

Описание

libical 1.0 allows remote attackers to cause a denial of service (use-after-free) via a crafted ics file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libicalremovedpackage
libicalignoredstretchpackage
libicalno-dsajessiepackage
thunderbirdfixed1:60.5.0-1package

Примечания

  • Original report: https://github.com/libical/libical/issues/235

  • Reopened at: https://bugzilla.mozilla.org/show_bug.cgi?id=1275400

  • Reproducer: https://bugzilla.mozilla.org/attachment.cgi?id=8757553

  • Related upstream ticket: https://github.com/libical/libical/issues/286

  • Related upstream ticket: https://github.com/libical/libical/issues/251

  • Whilst the upstream commits in issues/251 fix the issue of #251 itself

  • they do not fix the bugzilla.mozilla.org case 1275400 which was assigned

  • in https://www.openwall.com/lists/oss-security/2016/06/25/4

  • https://www.mozilla.org/en-US/security/advisories/mfsa2019-03/#CVE-2016-5824

  • thunderbird uses embedded libical copy

EPSS

Процентиль: 63%
0.00444
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

libical 1.0 allows remote attackers to cause a denial of service (use-after-free) via a crafted ics file.

CVSS3: 5.5
redhat
больше 9 лет назад

libical 1.0 allows remote attackers to cause a denial of service (use-after-free) via a crafted ics file.

CVSS3: 5.5
nvd
почти 9 лет назад

libical 1.0 allows remote attackers to cause a denial of service (use-after-free) via a crafted ics file.

CVSS3: 5.5
github
больше 3 лет назад

libical 1.0 allows remote attackers to cause a denial of service (use-after-free) via a crafted ics file.

CVSS3: 6.5
fstec
почти 9 лет назад

Уязвимость почтового клиента Thunderbird, связаная с использованием памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 63%
0.00444
Низкий