Stack-based buffer overflow in the evutil_parse_sockaddr_port function in evutil.c in libevent before 2.1.6-beta allows attackers to cause a denial of service (segmentation fault) via vectors involving a long string in brackets in the ip_as_string argument.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade libevent | Aug 30, 2017 | Mar 15, 2017 |
| Centos_linux | — | Upgrade firefox-debuginfoUpgrade thunderbird-debuginfoUpgrade firefoxUpgrade thunderbird | May 10, 2017 | Feb 15, 2017 |
| Debian | — | Upgrade libevent | Feb 16, 2017 | Feb 15, 2017 |
| Freebsd | — | Upgrade linux-c7-libeventUpgrade libevent2Upgrade libeventUpgrade linux-c6-libevent2 | Apr 20, 2017 | Apr 19, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/libevent.Upgrade www-client/firefox.Upgrade www-client/firefox-bin. | Oct 30, 2017 | Mar 15, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade firefox | Nov 30, 2017 | Mar 15, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade firefox | Nov 30, 2017 | Mar 15, 2017 |
| Mfsa2017 10 | — | Upgrade to Mozilla Firefox version 53.0 | Jul 12, 2018 | Mar 15, 2017 |
| Mfsa2017 11 | — | Upgrade to Mozilla Firefox ESR version 45.9 | Apr 28, 2017 | Mar 15, 2017 |
| Mfsa2017 12 | — | Upgrade to Mozilla Firefox ESR version 52.1 | Apr 28, 2017 | Mar 15, 2017 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 52.1 | May 2, 2017 | Mar 15, 2017 |
| Oracle Solaris | — | Upgrade library/libevent to version 1.4.14.2-0.175.3.18.0.1.0 on Solaris 11.3Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | May 29, 2017 | Mar 15, 2017 |
| Oracle_linux | — | Upgrade thunderbird | May 8, 2017 | Jan 27, 2016 |
| Redhat_linux | — | Upgrade firefox-debuginfoNo solution existsUpgrade thunderbird-debuginfoUpgrade firefoxUpgrade thunderbird | May 2, 2017 | Feb 15, 2017 |
| Suse | — | Upgrade mozillafirefoxUpgrade libevent-2_0-5Upgrade libevent-1_4-2Upgrade libfreebl3-x86Upgrade libfreebl3Upgrade mozilla-nssUpgrade mozillafirefox-translations-commonUpgrade mozillafirefox-branding-sledUpgrade mozilla-nss-develUpgrade libfreebl3-32bitUpgrade firefox-libstdc++6Upgrade mozillafirefox-develUpgrade libsoftokn3-32bitUpgrade mozilla-nss-x86Upgrade libevent-develUpgrade MozillaFirefox-translationsUpgrade mozillafirefox-branding-sleUpgrade libsoftokn3Upgrade firefox-libffi4Upgrade mozilla-nss-32bitUpgrade mozilla-nss-toolsUpgrade libsoftokn3-x86 | Jun 26, 2017 | Feb 15, 2017 |
| Ubuntu | — | Upgrade libevent-2.0-5Upgrade thunderbird | Mar 14, 2017 | Feb 15, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 15, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub