Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-37519

Опубликовано: 03 фев. 2023
Источник: redhat
CVSS3: 4.7
EPSS Низкий

Описание

Buffer Overflow vulnerability in authfile.c memcached 1.6.9 allows attackers to cause a denial of service via crafted authenticattion file.

A flaw was found in memcached, where it is vulnerable to a denial of service caused by a heap-based buffer overflow in the authfile.c script. By persuading a victim to open a specially-crafted file, an attacker can cause a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6memcachedNot affected
Red Hat Enterprise Linux 7memcachedNot affected
Red Hat Enterprise Linux 8memcachedFix deferred
Red Hat Enterprise Linux 9memcachedFix deferred
Red Hat OpenStack Platform 13 (Queens)memcachedOut of support scope

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=2167008memcached: Buffer Overflow vulnerability in authfile.c

EPSS

Процентиль: 5%
0.00022
Низкий

4.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 3 года назад

Buffer Overflow vulnerability in authfile.c memcached 1.6.9 allows attackers to cause a denial of service via crafted authenticattion file.

CVSS3: 5.5
nvd
почти 3 года назад

Buffer Overflow vulnerability in authfile.c memcached 1.6.9 allows attackers to cause a denial of service via crafted authenticattion file.

CVSS3: 5.5
debian
почти 3 года назад

Buffer Overflow vulnerability in authfile.c memcached 1.6.9 allows att ...

CVSS3: 5.5
github
почти 3 года назад

Buffer Overflow vulnerability in authfile.c memcached 1.6.9 allows attackers to cause a denial of service via crafted authenticattion file.

CVSS3: 5.5
fstec
почти 3 года назад

Уязвимость файла authfile.c программного средства кэширования данных memcached, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 5%
0.00022
Низкий

4.7 Medium

CVSS3