VDB
CVE-2021-3673
CVE-2021-3673
PUBLISHED
CVSS 7.5 HIGH
A vulnerability was found in Radare2 in version 5.3.1. Improper input validation when reading a crafted LE binary can lead to resource exhaustion and DoS.
EPSS 1.81% · 78.0th percentile
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Score
1.81%
78.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | radare2 | * |
| fedoraproject | fedora | 34, 35, 33 |
| radare | radare2 | 5.3.1 |
Timeline
- Aug 2, 2021 CVE Published
- Aug 3, 2021 EPSS Score
- Oct 1, 2021 EPSS Score
- Oct 11, 2021 EPSS Score
- Nov 30, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Jan 28, 2022 EPSS Score
- Feb 22, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 27, 2022 EPSS Score
- Sep 24, 2022 EPSS Score
References
- FEDORA-2021-55198e6804 vendor-advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1989130 url
- FEDORA-2021-c1a0dc39b4 vendor-advisory
- https://nvd.nist.gov/vuln/detail/CVE-2021-3673 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IQIRJ72UALGMSWH6MYPVJQQLXFGZ23RS url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JIARALLVVY2362AYFSFULTZKIW6QO5R5 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NFQPEPMLAOQNGZG5OHSPZBNONGG4DDJO url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SKGIB52R4XPCPNEW6GF56EHW7ST24IJU url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XGOU2EFE7YK2YDRNFV6QFUWW2SL2GGQA url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IQIRJ72UALGMSWH6MYPVJQQLXFGZ23RS/ technical
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/XGOU2EFE7YK2YDRNFV6QFUWW2SL2GGQA/ technical
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/SKGIB52R4XPCPNEW6GF56EHW7ST24IJU/ technical