Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-5481

Опубликовано: 11 сент. 2019
Источник: redhat
CVSS3: 5.7
EPSS Низкий

Описание

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21-curlNot affected
.NET Core 2.2 on Red Hat Enterprise Linuxrh-dotnet22-curlNot affected
Red Hat Enterprise Linux 5curlNot affected
Red Hat Enterprise Linux 6curlNot affected
Red Hat Enterprise Linux 7curlNot affected
Red Hat JBoss Web Server 5curlNot affected
Red Hat Software Collectionshttpd24-curlWill not fix
JBoss Core Services on RHEL 6jbcs-httpd24-aprFixedRHSA-2020:025027.01.2020
JBoss Core Services on RHEL 6jbcs-httpd24-apr-utilFixedRHSA-2020:025027.01.2020
JBoss Core Services on RHEL 6jbcs-httpd24-brotliFixedRHSA-2020:025027.01.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1749402curl: double free due to subsequent call of realloc()

EPSS

Процентиль: 89%
0.0479
Низкий

5.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 6 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

CVSS3: 9.8
nvd
почти 6 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

CVSS3: 9.8
debian
почти 6 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7 ...

CVSS3: 9.8
github
около 3 лет назад

Double-free vulnerability in the FTP-kerberos code in cURL 7.52.0 to 7.65.3.

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость реализации сетевого протокола FTP с поддержкой идентификации Kerberos библиотеки libcurl, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 89%
0.0479
Низкий

5.7 Medium

CVSS3

Уязвимость CVE-2019-5481