Vulnerability Name: | CVE-2021-36976 (CCN-205953) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2021-03-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2021-03-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-09-28 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | libarchive 3.4.1 through 3.5.1 has a use-after-free in copy_string (called from do_uncompress_block and process_block). | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) 5.7 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:U/RC:R)
2.9 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-416 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2021-36976 Source: FULLDISC Type: Mailing List, Third Party Advisory 20220314 APPLE-SA-2022-03-14-1 iOS 15.4 and iPadOS 15.4 Source: FULLDISC Type: Mailing List, Third Party Advisory 20220314 APPLE-SA-2022-03-14-2 watchOS 8.5 Source: FULLDISC Type: Mailing List, Third Party Advisory 20220314 APPLE-SA-2022-03-14-4 macOS Monterey 12.3 Source: CCN Type: Google Security Research Issue 32375 libarchive:libarchive_fuzzer: Heap-use-after-free in copy_string Source: MISC Type: Issue Tracking, Third Party Advisory https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=32375 Source: XF Type: UNKNOWN libarchive-cve202136976-dos(205953) Source: MISC Type: Third Party Advisory https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libarchive/OSV-2021-557.yaml Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2022-9bb794c5f5 Source: CCN Type: Microsoft Security TechCenter - January 2022 Libarchive Remote Code Execution Vulnerability Source: GENTOO Type: Third Party Advisory GLSA-202208-26 Source: CCN Type: Apple security document HT213182 About the security content of iOS 15.4 and iPadOS 15.4 Source: CCN Type: Apple security document HT213183 About the security content of macOS Monterey 12.3 Source: CCN Type: Apple security document HT213193 About the security content of watchOS 8.5 Source: CONFIRM Type: Third Party Advisory https://support.apple.com/kb/HT213182 Source: CONFIRM Type: Third Party Advisory https://support.apple.com/kb/HT213183 Source: CONFIRM Type: Third Party Advisory https://support.apple.com/kb/HT213193 Source: CCN Type: libarchive Web site libarchive | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |