Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-1983

Опубликовано: 22 апр. 2020
Источник: nvd
CVSS3: 7.5
CVSS3: 6.5
CVSS2: 2.1
EPSS Низкий

Описание

A use after free vulnerability in ip_reass() in ip_input.c of libslirp 4.2.0 and prior releases allows crafted packets to cause a denial of service.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libslirp_project:libslirp:*:*:*:*:*:*:*:*
Версия до 4.2.0 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 35%
0.00141
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

A use after free vulnerability in ip_reass() in ip_input.c of libslirp 4.2.0 and prior releases allows crafted packets to cause a denial of service.

CVSS3: 6.5
redhat
около 5 лет назад

A use after free vulnerability in ip_reass() in ip_input.c of libslirp 4.2.0 and prior releases allows crafted packets to cause a denial of service.

CVSS3: 7.5
debian
около 5 лет назад

A use after free vulnerability in ip_reass() in ip_input.c of libslirp ...

suse-cvrf
около 5 лет назад

Security update for qemu

suse-cvrf
около 5 лет назад

Security update for slirp4netns

EPSS

Процентиль: 35%
0.00141
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-416
CWE-416