Уязвимость CVE-2019-17266: Информация

Описание

libsoup from versions 2.65.1 until 2.68.1 have a heap-based buffer over-read because soup_ntlm_parse_challenge() in soup-auth-ntlm.c does not properly check an NTLM message's length before proceeding with a memcpy.

Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 7 октября 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libsoupsisyphus2.68.2-alt12.74.3-alt1.1ALT-PU-2019-2849-1238952Исправлено
libsoupp102.68.2-alt12.74.1-alt1ALT-PU-2019-2849-1238952Исправлено
libsoupc10f12.68.2-alt12.74.1-alt1ALT-PU-2019-2849-1238952Исправлено
libsoupc9f22.66.2-alt1.c9f2.12.66.2-alt1.c9f2.1ALT-PU-2022-3170-1309774Исправлено
libsoupp112.68.2-alt12.74.3-alt1.1ALT-PU-2019-2849-1238952Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnome:libsoup:*:*:*:*:*:*:*:*
      Start including
      2.67.1
      End including
      2.68.1

      cpe:2.3:a:gnome:libsoup:*:*:*:*:*:*:*:*
      Start including
      2.65.1
      End excliding
      2.66.4

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*