Integer overflow in posix/fnmatch.c in the GNU C Library (aka glibc or libc6) 2.13 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a long UTF8 string that is used in an fnmatch call with a crafted pattern argument, a different vulnerability than CVE-2011-1071.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade nptl-develUpgrade glibc-profileUpgrade glibcUpgrade nscdUpgrade glibc-commonUpgrade glibc-headersUpgrade glibc-utilsUpgrade glibc-devel | Dec 1, 2016 | Apr 8, 2011 |
| Debian | — | Upgrade glibc | Jul 30, 2024 | Apr 8, 2011 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Aug 18, 2016 |
| Gentoo Linux | — | Upgrade sys-libs/glibc. | Oct 30, 2017 | Apr 8, 2011 |
| Oracle_linux | — | Upgrade glibcUpgrade glibc-utilsUpgrade glibc-develUpgrade glibc-headersUpgrade glibc-commonUpgrade nscd | Oct 16, 2024 | Apr 8, 2011 |
| Suse | — | Upgrade glibc-profile-x86Upgrade glibc-profileUpgrade glibc-devel-64bitUpgrade glibc-dceextUpgrade nscdUpgrade timezoneUpgrade glibc-x86Upgrade glibc-profile-32bitUpgrade glibc-64bitUpgrade glibc-32bitUpgrade glibc-locale-32bitUpgrade glibc-dceext-64bitUpgrade glibc-infoUpgrade glibc-dceext-32bitUpgrade glibc-locale-x86Upgrade glibc-locale-64bitUpgrade glibc-i18ndataUpgrade glibc-profile-64bitUpgrade glibc-dceext-x86Upgrade glibc-develUpgrade glibc-htmlUpgrade glibcUpgrade sap-aio-releaseUpgrade glibc-devel-32bitUpgrade glibc-locale | Dec 12, 2013 | Apr 8, 2011 |
| Ubuntu | — | Upgrade libc-binUpgrade libc6 | Nov 8, 2024 | Apr 8, 2011 |
| Vmsa 2011 0010 | — | Upgrade VMware ESX 4.1 to build number 433742Upgrade VMware ESX 4.0 to build number 480973 | Dec 17, 2012 | Apr 8, 2011 |
| Vmsa 2011 0012 | — | Upgrade VMware ESXi 4.0 to build number 480973Upgrade VMware ESX 4.0 to build number 480973Upgrade VMware ESXi 4.1 to build number 502767Upgrade VMware ESX 4.1 to build number 502767Upgrade VMware ESXi 5.0 to build number 515841 | Oct 20, 2011 | Apr 8, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub