VDB

ALPINE-CVE-2019-8906

ALPINE-CVE-2019-8906 PUBLISHED CVSS 4.400000095367432 MEDIUM

do_core_note in readelf.c in libmagic.a in file 5.35 has an out-of-bounds read because memcpy is misused.

Risk Scores

CVSS 3.1
4.400000095367432
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L

Affected Products

VendorProductVersions
Alpine:v3.21file0, 0, 0
Alpine:v3.20file0, 0, 5.00-r0
Alpine:v3.23file5.00-r0, 0, 0
Alpine:v3.16file5.00-r0, 4.26-r1, 0
Alpine:v3.7file5.20-r0, 0, 4.26-r1
Alpine:v3.10file5.22-r0, 4.26-r1, 5.09-r0
Alpine:v3.17file5.31-r0, 5.27-r0, 5.25-r1
Alpine:v3.11file5.25-r0, 5.24-r0, 0
Alpine:v3.12file0, 4.26-r1, 5.00-r0
Alpine:v3.15file5.26-r0, 5.25-r1, 5.07-r0
Alpine:v3.8file5.18-r0, 5.17-r0, 5.16-r0
Alpine:v3.13file5.33-r0, 5.11-r0, 5.10-r0
Alpine:v3.9file5.11-r0, 5.12-r0, 5.00-r0
Alpine:v3.19file0, 0, 5.20-r0
Alpine:v3.24file0, 0
Alpine:v3.22file0, 5.35-r0, 5.33-r0
Alpine:v3.14file5.19-r2, 0, 0
Alpine:v3.18file5.17-r0, 0, 4.26-r1

Timeline

  • Feb 18, 2019 CVE Published
  • Apr 30, 2026 Distribution Patch
  • Jun 9, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›