CVE-2021-20314
Summary
| CVE | CVE-2021-20314 |
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2021-08-12 15:15:00 UTC |
| Updated | 2024-01-15 17:15:00 UTC |
| Description | Stack buffer overflow in libspf2 versions below 1.2.11 when processing certain SPF macros can lead to Denial of service and potentially code execution via malicious crafted SPF explanation messages. |
NVD Known Affected Configurations (CPE 2.3)
References
| Reference | Source | Link | Tags |
|---|
| [SECURITY] Fedora 35 Update: libspf2-1.2.11-1.20210922git4915c308.fc35 - package-announce - Fedora Mailing-Lists |
MISC |
lists.fedoraproject.org |
|
| [SECURITY] Fedora 35 Update: libspf2-1.2.11-1.20210922git4915c308.fc35 - package-announce - Fedora Mailing-Lists |
FEDORA |
lists.fedoraproject.org |
|
| [SECURITY] Fedora 33 Update: libspf2-1.2.11-1.20210922git4915c308.fc33 - package-announce - Fedora Mailing-Lists |
MISC |
lists.fedoraproject.org |
|
| [SECURITY] Fedora 34 Update: libspf2-1.2.11-1.20210922git4915c308.fc34 - package-announce - Fedora Mailing-Lists |
MISC |
lists.fedoraproject.org |
|
| [SECURITY] Fedora 34 Update: libspf2-1.2.11-1.20210922git4915c308.fc34 - package-announce - Fedora Mailing-Lists |
FEDORA |
lists.fedoraproject.org |
|
| [SECURITY] Fedora 33 Update: libspf2-1.2.11-1.20210922git4915c308.fc33 - package-announce - Fedora Mailing-Lists |
FEDORA |
lists.fedoraproject.org |
|
| 1993070 – (CVE-2021-20314) CVE-2021-20314 libspf2: stack buffer overflow when processing SPF explanation macros |
MISC |
bugzilla.redhat.com |
|
| libspf2: Multiple vulnerabilities (GLSA 202401-22) — Gentoo security |
|
security.gentoo.org |
|
| CVE Program record |
CVE.ORG |
www.cve.org |
canonical |
| NVD vulnerability detail |
NVD |
nvd.nist.gov |
canonical, analysis |
No vendor comments have been submitted for this CVE.
Legacy QID Mappings
- 178753 Debian Security Update for libspf2 (DSA 4955-1)
- 178756 Debian Security Update for libspf2 (DLA 2739-1)
- 179606 Debian Security Update for libspf2 (CVE-2021-20314)
- 200049 Ubuntu Security Notification for Libspf2 Vulnerabilities (USN-6584-1)
- 281944 Fedora Security Update for libspf2 (FEDORA-2021-994751581f)
- 281945 Fedora Security Update for libspf2 (FEDORA-2021-044be3d54e)
- 500317 Alpine Linux Security Update for libspf2
- 504084 Alpine Linux Security Update for libspf2
- 710839 Gentoo Linux libspf2 Multiple Vulnerabilities (GLSA 202401-22)
- 751051 OpenSUSE Security Update for libspf2 (openSUSE-SU-2021:1187-1)