CVE-2020-28241
Summary
| CVE | CVE-2020-28241 |
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2020-11-06 05:15:00 UTC |
| Updated | 2023-11-07 03:21:00 UTC |
| Description | libmaxminddb before 1.4.3 has a heap-based buffer over-read in dump_entry_data_list in maxminddb.c. |
NVD Known Affected Configurations (CPE 2.3)
References
| Reference | Source | Link | Tags |
|---|
| A heap-buffer-overflow in maxminddb.c:2019:13 · Issue #236 · maxmind/libmaxminddb · GitHub |
MISC |
github.com |
Exploit, Patch, Third Party Advisory |
| Comparing 1.4.2...1.4.3 · maxmind/libmaxminddb · GitHub |
MISC |
github.com |
Patch, Third Party Advisory |
| [SECURITY] Fedora 32 Update: libmaxminddb-1.4.3-1.fc32 - package-announce - Fedora Mailing-Lists |
|
lists.fedoraproject.org |
|
| Fix heap buffer overflow by oschwald · Pull Request #237 · maxmind/libmaxminddb · GitHub |
MISC |
github.com |
Patch, Third Party Advisory |
| libmaxminddb: Denial of service (GLSA 202011-15) — Gentoo security |
GENTOO |
security.gentoo.org |
Third Party Advisory |
| [SECURITY] Fedora 32 Update: libmaxminddb-1.4.3-1.fc32 - package-announce - Fedora Mailing-Lists |
FEDORA |
lists.fedoraproject.org |
|
| [SECURITY] [DLA 2445-1] libmaxminddb security update |
MLIST |
lists.debian.org |
Mailing List, Third Party Advisory |
| [SECURITY] Fedora 33 Update: libmaxminddb-1.4.3-1.fc33 - package-announce - Fedora Mailing-Lists |
|
lists.fedoraproject.org |
|
| [SECURITY] Fedora 33 Update: libmaxminddb-1.4.3-1.fc33 - package-announce - Fedora Mailing-Lists |
FEDORA |
lists.fedoraproject.org |
|
| CVE Program record |
CVE.ORG |
www.cve.org |
canonical |
| NVD vulnerability detail |
NVD |
nvd.nist.gov |
canonical, analysis |
No vendor comments have been submitted for this CVE.
Legacy QID Mappings
- 161342 Oracle Enterprise Linux Security Update for libmaxminddb (ELSA-2024-0768)
- 242896 Red Hat Update for libmaxminddb (RHSA-2024:0750)
- 242903 Red Hat Update for libmaxminddb (RHSA-2024:0751)
- 242911 Red Hat Update for libmaxminddb (RHSA-2024:0768)
- 500307 Alpine Linux Security Update for libmaxminddb
- 504074 Alpine Linux Security Update for libmaxminddb
- 941571 AlmaLinux Security Update for libmaxminddb (ALSA-2024:0768)
- 961131 Rocky Linux Security Update for libmaxminddb (RLSA-2024:0768)