Stack-based buffer overflow in the evutil_parse_sockaddr_port function in evutil.c in libevent before 2.1.6-beta allows attackers to cause a denial of service (segmentation fault) via vectors involving a long string in brackets in the ip_as_string argument.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade libevent | Aug 30, 2017 | Mar 15, 2017 |
| Centos_linux | — | Upgrade firefoxUpgrade thunderbirdUpgrade firefox-debuginfoUpgrade thunderbird-debuginfo | May 10, 2017 | Feb 15, 2017 |
| Debian | — | Upgrade libevent | Feb 16, 2017 | Feb 15, 2017 |
| Freebsd | — | Upgrade linux-c7-libeventUpgrade libeventUpgrade libevent2Upgrade linux-c6-libevent2 | Apr 20, 2017 | Apr 19, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/libevent.Upgrade www-client/firefox-bin.Upgrade www-client/firefox. | Oct 30, 2017 | Mar 15, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade firefox | Nov 30, 2017 | Mar 15, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade firefox | Nov 30, 2017 | Mar 15, 2017 |
| Mfsa2017 10 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 53.0 | Jul 12, 2018 | Mar 15, 2017 |
| Mfsa2017 11 | — | Upgrade to Mozilla Firefox ESR version 45.9Upgrade to the latest version of Mozilla Firefox | Apr 28, 2017 | Mar 15, 2017 |
| Mfsa2017 12 | — | Upgrade to Mozilla Firefox ESR version 52.1Upgrade to the latest version of Mozilla Firefox | Apr 28, 2017 | Mar 15, 2017 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 52.1Upgrade to the latest version of Mozilla Thunderbird | May 2, 2017 | Mar 15, 2017 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4Upgrade library/libevent to version 1.4.14.2-0.175.3.18.0.1.0 on Solaris 11.3 | May 29, 2017 | Mar 15, 2017 |
| Oracle_linux | — | Upgrade thunderbird | May 8, 2017 | Jan 27, 2016 |
| Redhat_linux | — | No solution existsUpgrade thunderbird-debuginfoUpgrade firefox-debuginfoUpgrade firefoxUpgrade thunderbird | May 2, 2017 | Feb 15, 2017 |
| Suse | — | Upgrade firefox-libffi4Upgrade libfreebl3-32bitUpgrade libsoftokn3-32bitUpgrade MozillaFirefoxUpgrade mozilla-nss-x86Upgrade MozillaFirefox-translations-commonUpgrade libsoftokn3Upgrade mozilla-nss-toolsUpgrade mozillafirefox-branding-sleUpgrade mozilla-nss-develUpgrade firefox-libstdc++6Upgrade libevent-develUpgrade libsoftokn3-x86Upgrade MozillaFirefox-translationsUpgrade mozilla-nss-32bitUpgrade MozillaFirefox-develUpgrade libfreebl3Upgrade mozilla-nssUpgrade libevent-1_4-2Upgrade libevent-2_0-5Upgrade MozillaFirefox-branding-SLEDUpgrade libfreebl3-x86 | Jun 26, 2017 | Feb 15, 2017 |
| Ubuntu | — | Upgrade libevent-2.0-5Upgrade thunderbird | Mar 14, 2017 | Feb 15, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 15, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub