Integer overflow in the GNU C Library (aka glibc or libc6) before 2.23 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via the size argument to the __hcreate_r function, which triggers out-of-bounds heap-memory access.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade glibc | Sep 1, 2017 | Apr 19, 2016 |
| Centos_linux | — | Upgrade glibc-utilsUpgrade glibc-develUpgrade glibc-commonUpgrade glibc-debuginfo-commonUpgrade glibc-headersUpgrade glibc-staticUpgrade glibcUpgrade glibc-debuginfoUpgrade nscd | Aug 28, 2019 | Apr 19, 2016 |
| Debian | — | Upgrade glibcUpgrade eglibc | Feb 17, 2016 | Feb 16, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Apr 7, 2016 |
| Gentoo Linux | — | Upgrade sys-libs/glibc. | Oct 30, 2017 | Apr 19, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade glibc-commonUpgrade glibc-headersUpgrade glibc-utilsUpgrade glibc-develUpgrade glibcUpgrade glibc-staticUpgrade nscd | Nov 30, 2017 | Apr 19, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade glibcUpgrade glibc-staticUpgrade glibc-develUpgrade glibc-utilsUpgrade glibc-headersUpgrade glibc-commonUpgrade nscd | Nov 30, 2017 | Apr 19, 2016 |
| Oracle_linux | — | Upgrade glibc-commonUpgrade nscdUpgrade glibc-staticUpgrade glibc-utilsUpgrade glibc-headersUpgrade glibcUpgrade glibc-devel | Mar 28, 2017 | Apr 10, 2015 |
| Redhat_linux | — | Upgrade glibc-staticUpgrade nscdUpgrade glibc-commonUpgrade glibc-utilsUpgrade glibc-debuginfo-commonUpgrade glibc-debuginfoUpgrade glibcUpgrade glibc-headersUpgrade glibc-develNo solution exists | Mar 21, 2017 | Apr 19, 2016 |
| Suse | — | Upgrade glibc-profileUpgrade sles12-docker-imageUpgrade glibc-locale-32bitUpgrade glibc-profile-x86Upgrade nscdUpgrade glibcUpgrade sles12sp1-docker-imageUpgrade glibc-extraUpgrade glibc-x86Upgrade glibc-profile-32bitUpgrade glibc-locale-base-32bitUpgrade glibc-32bitUpgrade sles11sp4-docker-imageUpgrade glibc-infoUpgrade glibc-devel-staticUpgrade glibc-locale-baseUpgrade glibc-devel-32bitUpgrade glibc-localeUpgrade glibc-develUpgrade glibc-utilsUpgrade glibc-htmlUpgrade glibc-i18ndataUpgrade glibc-langUpgrade glibc-locale-x86 | Feb 16, 2016 | Feb 16, 2016 |
| Ubuntu | — | Upgrade libc6Upgrade libc6-dev | May 27, 2016 | Apr 19, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 19, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub