Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-5482

Опубликовано: 11 сент. 2019
Источник: redhat
CVSS3: 6.3
EPSS Средний

Описание

Heap buffer overflow in the TFTP protocol handler in cURL 7.19.4 to 7.65.3.

Меры по смягчению последствий

Do not use TFTP with curl with smaller than the default BLKSIZE.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21-curlNot affected
.NET Core 2.2 on Red Hat Enterprise Linuxrh-dotnet22-curlNot affected
Red Hat Enterprise Linux 5curlNot affected
Red Hat Enterprise Linux 6curlOut of support scope
Red Hat JBoss Web Server 5curlNot affected
Red Hat Software Collectionshttpd24-curlWill not fix
JBoss Core Services on RHEL 6jbcs-httpd24-aprFixedRHSA-2020:025027.01.2020
JBoss Core Services on RHEL 6jbcs-httpd24-apr-utilFixedRHSA-2020:025027.01.2020
JBoss Core Services on RHEL 6jbcs-httpd24-brotliFixedRHSA-2020:025027.01.2020
JBoss Core Services on RHEL 6jbcs-httpd24-curlFixedRHSA-2020:025027.01.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1749652curl: heap buffer overflow in function tftp_receive_packet()

EPSS

Процентиль: 93%
0.10791
Средний

6.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 6 лет назад

Heap buffer overflow in the TFTP protocol handler in cURL 7.19.4 to 7.65.3.

CVSS3: 9.8
nvd
почти 6 лет назад

Heap buffer overflow in the TFTP protocol handler in cURL 7.19.4 to 7.65.3.

CVSS3: 9.8
debian
почти 6 лет назад

Heap buffer overflow in the TFTP protocol handler in cURL 7.19.4 to 7. ...

suse-cvrf
почти 6 лет назад

Security update for curl

suse-cvrf
почти 6 лет назад

Security update for curl

EPSS

Процентиль: 93%
0.10791
Средний

6.3 Medium

CVSS3