CVE-2021-3700
Summary
| CVE | CVE-2021-3700 |
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2022-02-24 19:15:00 UTC |
| Updated | 2022-04-25 20:47:00 UTC |
| Description | A use-after-free vulnerability was found in usbredir in versions prior to 0.11.0 in the usbredirparser_serialize() in usbredirparser/usbredirparser.c. This issue occurs when serializing large amounts of buffered write data in the case of a slow or blocked destination. |
NVD Known Affected Configurations (CPE 2.3)
References
| Reference | Source | Link | Tags |
|---|
| 1992830 – (CVE-2021-3700) CVE-2021-3700 usbredir: use-after-free in usbredirparser_serialize() in usbredirparser/usbredirparser.c |
MISC |
bugzilla.redhat.com |
|
| [SECURITY] [DLA 2958-1] usbredir security update |
MLIST |
lists.debian.org |
|
| Avoid use-after-free in serialization (03c519ff) · Commits · spice / usbredir · GitLab |
MISC |
gitlab.freedesktop.org |
|
| CVE Program record |
CVE.ORG |
www.cve.org |
canonical |
| NVD vulnerability detail |
NVD |
nvd.nist.gov |
canonical, analysis |
No vendor comments have been submitted for this CVE.
Legacy QID Mappings
- 179139 Debian Security Update for usbredir (DLA 2958-1)
- 182880 Debian Security Update for usbredir (CVE-2021-3700)
- 199081 Ubuntu Security Notification for usbredir Vulnerability (USN-5784-1)
- 502393 Alpine Linux Security Update for usbredir
- 670826 EulerOS Security Update for usbredir (EulerOS-SA-2021-2702)
- 670838 EulerOS Security Update for usbredir (EulerOS-SA-2021-2727)
- 670888 EulerOS Security Update for usbredir (EulerOS-SA-2021-2702)
- 670955 EulerOS Security Update for usbredir (EulerOS-SA-2021-2621)
- 670987 EulerOS Security Update for usbredir (EulerOS-SA-2021-2648)
- 671040 EulerOS Security Update for usbredir (EulerOS-SA-2021-2677)
- 901233 Common Base Linux Mariner (CBL-Mariner) Security Update for usbredir (8824)
- 902297 Common Base Linux Mariner (CBL-Mariner) Security Update for usbredir (8824-1)