VDB

CVE-2021-33640

CVE-2021-33640 PUBLISHED CVSS 6.199999809265137 MEDIUM

After tar_close(), libtar.c releases the memory pointed to by pointer t. After tar_close() is called in the list() function, it continues to use pointer t: free_longlink_longname(t->th_buf) . As a result, the released memory is used (use-after-free).

EPSS 0.35% · 57.9th percentile

Risk Scores

CVSS 3.1
6.199999809265137
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Score
0.35%
57.9th percentile

Affected Products

VendorProductVersions
openEuleropenEuler 22.03 LTS libtar 1.2.20-21
openatomopeneuler22.03, 20.03, 20.03
fedoraprojectfedora36, 37
openEuleropenEuler 20.03 LTS SP1*
openEuleropenEuler 20.03 LTS SP3 libtar 1.2.20-19

Timeline

  • Dec 19, 2022 CVE Published
  • Dec 20, 2022 EPSS Score
  • Jan 31, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 13, 2023 EPSS Score
  • Apr 24, 2023 EPSS Score
  • Jun 4, 2023 EPSS Score
  • Jul 16, 2023 EPSS Score
  • Aug 27, 2023 EPSS Score
  • Oct 7, 2023 EPSS Score
  • Nov 18, 2023 EPSS Score
  • Dec 30, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›