VDB

ALPINE-CVE-2019-20795

ALPINE-CVE-2019-20795 PUBLISHED CVSS 4.400000095367432 MEDIUM

iproute2 before 5.1.0 has a use-after-free in get_netnsid_from_name in ip/ipnetns.c. NOTE: security relevance may be limited to certain uses of setuid that, although not a default, are sometimes a configuration option offered to end users. Even when setuid is used, other factors (such as C library configuration) may block exploitability.

Risk Scores

CVSS 3.1
4.400000095367432
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Alpine:v3.21iproute22.6.31-r1, 4.20.0-r0, 4.19.0-r0
Alpine:v3.11iproute20, 2.6.31-r1, 2.6.35-r1
Alpine:v3.9iproute20, 0, 0
Alpine:v3.23iproute22.6.35-r0, 3.2.0-r0, 4.10.0-r1
Alpine:v3.18iproute23.6.0-r0, 0, 2.6.28-r0
Alpine:v3.15iproute20, 0, 0
Alpine:v3.16iproute23.15.0-r0, 3.18.0-r0, 3.9.0-r0
Alpine:v3.24iproute20, 0, 0
Alpine:v3.22iproute23.7.0-r0, 3.6.0-r0, 3.4.0-r0
Alpine:v3.14iproute20, 2.6.28-r0, 2.6.29.1-r0
Alpine:v3.13iproute20, 0, 0
Alpine:v3.20iproute24.4.0-r0, 4.12.0-r0, 2.6.28-r0
Alpine:v3.10iproute24.10.0-r0, 3.5.1-r0, 4.17.0-r0
Alpine:v3.12iproute20, 0, 0
Alpine:v3.17iproute22.6.37-r0, 3.3.0-r0, 3.10.0-r0
Alpine:v3.19iproute24.10.0-r1, 4.13.0-r0, 3.7.0-r0

Timeline

  • May 9, 2020 CVE Published
  • Jun 9, 2026 CVE Updated
  • Aug 8, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›