Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5436

Опубликовано: 28 мая 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Средний

Уязвимость переполнения буфера в куче в коде TFTP в libcurl, приводящая к DoS атаке или выполнению произвольного кода

Описание

Переполнение буфера в куче в коде получения TFTP в libcurl позволяет злоумышленнику вызвать DoS атаку или выполнить произвольный код.

Затронутые версии ПО

  • libcurl версии с 7.19.4 по 7.64.1

Тип уязвимости

  • DoS атака
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:haxx:libcurl:*:*:*:*:*:*:*:*
Версия от 7.19.4 (включая) до 7.64.1 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:42.3:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:a:f5:traffix_signaling_delivery_controller:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.1.0 (включая)
Конфигурация 6

Одно из

cpe:2.3:a:netapp:hci_management_node:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:solidfire:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:steelstore_cloud_integrated_storage:-:*:*:*:*:*:*:*
Конфигурация 7

Одно из

cpe:2.3:a:oracle:enterprise_manager_ops_center:12.3.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
Версия до 5.7.27 (включая)
cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
Версия от 5.7.28 (включая) до 8.0.17 (включая)
cpe:2.3:a:oracle:oss_support_tools:20.0:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.29542
Средний

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

A heap buffer overflow in the TFTP receiving code allows for DoS or arbitrary code execution in libcurl versions 7.19.4 through 7.64.1.

CVSS3: 7
redhat
около 6 лет назад

A heap buffer overflow in the TFTP receiving code allows for DoS or arbitrary code execution in libcurl versions 7.19.4 through 7.64.1.

CVSS3: 7.8
debian
около 6 лет назад

A heap buffer overflow in the TFTP receiving code allows for DoS or ar ...

suse-cvrf
около 6 лет назад

Security update for curl

suse-cvrf
около 6 лет назад

Security update for curl

EPSS

Процентиль: 96%
0.29542
Средний

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-122
CWE-787