ISOMAN

CVE

CVE-2020-1983

A use after free vulnerability in ip_reass() in ip_input.c of libslirp 4.2.0 and prior releases allows crafted packets to cause a denial of service.

Severity
HIGH
CVSS
7.5
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-security-announce/2020-05/msg00022.html
  2. http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00001.html
  3. https://gitlab.freedesktop.org/slirp/libslirp/-/commit/9ac0371bb8c0a40f5d9f82a1c25129660e81df04
  4. https://gitlab.freedesktop.org/slirp/libslirp/-/issues/20
  5. https://lists.debian.org/debian-lts-announce/2020/06/msg00032.html
  6. https://lists.debian.org/debian-lts-announce/2020/07/msg00020.html
  7. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/HWFD4MWV3YWIHVHSA2F7FKOLJFL4PHOX/
  8. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NKT2MTSINE4NUPG5L6BYH6N23NBNITOL/
  9. https://usn.ubuntu.com/4372-1/
  10. https://www.debian.org/security/2020/dsa-4665
  11. http://lists.opensuse.org/opensuse-security-announce/2020-05/msg00022.html
  12. http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00001.html
  13. https://gitlab.freedesktop.org/slirp/libslirp/-/commit/9ac0371bb8c0a40f5d9f82a1c25129660e81df04
  14. https://gitlab.freedesktop.org/slirp/libslirp/-/issues/20
  15. https://lists.debian.org/debian-lts-announce/2020/06/msg00032.html
  16. https://lists.debian.org/debian-lts-announce/2020/07/msg00020.html
  17. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/HWFD4MWV3YWIHVHSA2F7FKOLJFL4PHOX/
  18. https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NKT2MTSINE4NUPG5L6BYH6N23NBNITOL/
  19. https://usn.ubuntu.com/4372-1/
  20. https://www.debian.org/security/2020/dsa-4665