VDB

ALPINE-CVE-2016-6318

ALPINE-CVE-2016-6318 PUBLISHED CVSS 7.800000190734863 HIGH

Stack-based buffer overflow in the FascistGecosUser function in lib/fascist.c in cracklib allows local users to cause a denial of service (application crash) or gain privileges via a long GECOS field, involving longbuffer.

Risk Scores

CVSS 3.1
7.800000190734863
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
Alpine:v3.19cracklib2.8.16-r1, 2.8.13-r1, 2.8.13-r0
Alpine:v3.21cracklib2.9.0-r0, 2.8.13-r1, 2.8.16-r1
Alpine:v3.18cracklib2.9.1-r0, 2.9.0, 0
Alpine:v3.22cracklib0, 2.9.0, 0
Alpine:v3.13cracklib2.9.1-r0, 0, 2.9.0
Alpine:v3.14cracklib2.9.0, 0, 2.8.13-r0
Alpine:v3.23cracklib2.9.0, 0, 2.8.13-r0
Alpine:v3.24cracklib2.9.0, 0
Alpine:v3.17cracklib2.8.13-r0, 2.8.13-r1, 2.8.16-r0
Alpine:v3.10cracklib2.9.6-r0, 0, 2.8.13-r0
Alpine:v3.15cracklib2.9.0, 0, 0
Alpine:v3.20cracklib2.8.22-r0, 0, 2.8.13-r1
Alpine:v3.16cracklib2.8.16-r1, 2.8.13-r1, 2.8.16-r2
Alpine:v3.11cracklib2.8.13-r1, 0, 2.8.13-r0
Alpine:v3.12cracklib2.8.13-r1, 2.9.0, 0

Timeline

  • Sep 7, 2016 CVE Published
  • May 8, 2026 Distribution Patch
  • Jul 8, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›