CVE-2021-42523
Summary
| CVE | CVE-2021-42523 |
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2022-08-25 18:15:00 UTC |
| Updated | 2023-07-17 15:18:00 UTC |
| Description | There are two Information Disclosure vulnerabilities in colord, and they lie in colord/src/cd-device-db.c and colord/src/cd-profile-db.c separately. They exist because the 'err_msg' of 'sqlite3_exec' is not releasing after use, while libxml2 emphasizes that the caller needs to release it. |
NVD Known Affected Configurations (CPE 2.3)
References
| Reference | Source | Link | Tags |
|---|
| potential memory leak: forgetting to free error message of libsqlite3 API 'sqlite3_exec' -1 · Issue #110 · hughsie/colord · GitHub |
MISC |
github.com |
|
| CVE Program record |
CVE.ORG |
www.cve.org |
canonical |
| NVD vulnerability detail |
NVD |
nvd.nist.gov |
canonical, analysis |
No vendor comments have been submitted for this CVE.
Legacy QID Mappings
- 184349 Debian Security Update for colord (CVE-2021-42523)
- 672269 EulerOS Security Update for colord (EulerOS-SA-2022-2676)
- 672298 EulerOS Security Update for colord (EulerOS-SA-2022-2644)
- 672762 EulerOS Security Update for colord (EulerOS-SA-2023-1492)
- 672768 EulerOS Security Update for compat-colord10 (EulerOS-SA-2023-1493)
- 673114 EulerOS Security Update for colord (EulerOS-SA-2023-2186)
- 752648 SUSE Enterprise Linux Security Update for colord (SUSE-SU-2022:3496-1)
- 752835 SUSE Enterprise Linux Security Update for colord (SUSE-SU-2022:4170-1)
- 752993 SUSE Enterprise Linux Security Update for colord (SUSE-SU-2022:4410-1)
- 903856 Common Base Linux Mariner (CBL-Mariner) Security Update for colord (10716) (DEPRECATED)
- 903952 Common Base Linux Mariner (CBL-Mariner) Security Update for colord (10716-1)