Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-5481

Опубликовано: 11 сент. 2019
Источник: redhat
CVSS3: 5.7
EPSS Низкий

Описание

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21-curlNot affected
.NET Core 2.2 on Red Hat Enterprise Linuxrh-dotnet22-curlNot affected
Red Hat Enterprise Linux 5curlNot affected
Red Hat Enterprise Linux 6curlNot affected
Red Hat Enterprise Linux 7curlNot affected
Red Hat JBoss Web Server 5curlNot affected
Red Hat Software Collectionshttpd24-curlWill not fix
JBoss Core Services on RHEL 6jbcs-httpd24-aprFixedRHSA-2020:025027.01.2020
JBoss Core Services on RHEL 6jbcs-httpd24-apr-utilFixedRHSA-2020:025027.01.2020
JBoss Core Services on RHEL 6jbcs-httpd24-brotliFixedRHSA-2020:025027.01.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1749402curl: double free due to subsequent call of realloc()

EPSS

Процентиль: 85%
0.02443
Низкий

5.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 6 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

CVSS3: 9.8
nvd
около 6 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

CVSS3: 9.8
debian
около 6 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7 ...

CVSS3: 9.8
github
больше 3 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

CVSS3: 9.8
fstec
около 6 лет назад

Уязвимость реализации сетевого протокола FTP с поддержкой идентификации Kerberos библиотеки libcurl, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 85%
0.02443
Низкий

5.7 Medium

CVSS3

Уязвимость CVE-2019-5481