libaspell.a in GNU Aspell before 0.60.8 has a buffer over-read for a string ending with a single '\0' byte, if the encoding is set to ucs-2 or ucs-4 outside of the application, as demonstrated by the ASPELL_CONF environment variable.
CVSS Details
- CVSS 3.1 Base Score: 9.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade aspell | Jul 30, 2024 | Jan 27, 2020 |
| Oracle Solaris | — | Upgrade text/aspell to version 0.60.8-11.4.21.0.1.69.0 on Solaris 11.4Upgrade text/aspell/dictionary/en to version 0.60.8-11.4.21.0.1.69.0 on Solaris 11.4 | Jan 19, 2021 | Jan 27, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 27, 2020 |
| Suse | — | Upgrade php72-jsonUpgrade php53-pdoUpgrade php53-ctypeUpgrade php72-sysvshmUpgrade php53-zlibUpgrade php53-sysvshmUpgrade php72-tokenizerUpgrade php72-develUpgrade php53-dbaUpgrade libaspell15-32bitUpgrade php72-wddxUpgrade php72-ldapUpgrade aspellUpgrade php53-jsonUpgrade php72-fileinfoUpgrade php53-xslUpgrade php53-xmlrpcUpgrade php72-sqliteUpgrade php72-pearUpgrade php53-xmlwriterUpgrade php53-pcntlUpgrade php53-mcryptUpgrade php53-opensslUpgrade php53-fileinfoUpgrade php53Upgrade php72-enchantUpgrade php72-opensslUpgrade php72-pear-archive_tarUpgrade php72-dbaUpgrade php72-calendarUpgrade php53-tokenizerUpgrade php53-domUpgrade libaspell15Upgrade php72-intlUpgrade php72-xslUpgrade php72-zipUpgrade php72-pdoUpgrade php72-bz2Upgrade php72-mbstringUpgrade php53-pearUpgrade php72-gdUpgrade php72-pharUpgrade php53-snmpUpgrade php72-pcntlUpgrade apache2-mod_php72Upgrade php72-domUpgrade php72-ftpUpgrade php53-intlUpgrade php53-exifUpgrade aspell-ispellUpgrade php72-odbcUpgrade php72-exifUpgrade php72-ctypeUpgrade php72-xmlwriterUpgrade php72-snmpUpgrade php53-odbcUpgrade php53-calendarUpgrade php72-tidyUpgrade php53-bz2Upgrade php72-pspellUpgrade php72-shmopUpgrade php72-gmpUpgrade php53-mbstringUpgrade php72Upgrade php53-bcmathUpgrade apache2-mod_php53Upgrade php72-socketsUpgrade php53-sysvsemUpgrade php72-soapUpgrade php72-pgsqlUpgrade php72-readlineUpgrade php72-iconvUpgrade php53-mysqlUpgrade php72-gettextUpgrade php53-ldapUpgrade php53-iconvUpgrade php72-sysvmsgUpgrade libpspell15Upgrade aspell-develUpgrade php53-fastcgiUpgrade php72-fpmUpgrade php53-xmlreaderUpgrade php53-shmopUpgrade php72-curlUpgrade php53-gmpUpgrade php72-fastcgiUpgrade php72-bcmathUpgrade php72-imapUpgrade php53-ftpUpgrade php53-wddxUpgrade php72-zlibUpgrade php53-gdUpgrade php53-pspellUpgrade php53-curlUpgrade php72-sodiumUpgrade php53-pgsqlUpgrade php53-sysvmsgUpgrade php72-posixUpgrade php53-zipUpgrade php72-xmlreaderUpgrade php53-suhosinUpgrade php72-mysqlUpgrade php72-sysvsemUpgrade php72-opcacheUpgrade php53-soapUpgrade php53-gettextUpgrade php72-xmlrpc | Feb 19, 2020 | Jan 27, 2020 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Jan 27, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub