5.5

CVE-2019-9706

Exploit
Vixie Cron before the 3.0pl1-133 Debian package allows local users to cause a denial of service (use-after-free and daemon crash) because of a force_rescan_user error.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Debian ≫ Cron Version 3.0 Update -
Debian ≫ Cron Version 3.0 Update pl1
Debian ≫ Cron Version 3.0 Update pl1-100
Debian ≫ Cron Version 3.0 Update pl1-101
Debian ≫ Cron Version 3.0 Update pl1-102
Debian ≫ Cron Version 3.0 Update pl1-103
Debian ≫ Cron Version 3.0 Update pl1-104
Debian ≫ Cron Version 3.0 Update pl1-105
Debian ≫ Cron Version 3.0 Update pl1-106
Debian ≫ Cron Version 3.0 Update pl1-107
Debian ≫ Cron Version 3.0 Update pl1-108
Debian ≫ Cron Version 3.0 Update pl1-109
Debian ≫ Cron Version 3.0 Update pl1-110
Debian ≫ Cron Version 3.0 Update pl1-111
Debian ≫ Cron Version 3.0 Update pl1-112
Debian ≫ Cron Version 3.0 Update pl1-113
Debian ≫ Cron Version 3.0 Update pl1-114
Debian ≫ Cron Version 3.0 Update pl1-115
Debian ≫ Cron Version 3.0 Update pl1-116
Debian ≫ Cron Version 3.0 Update pl1-117
Debian ≫ Cron Version 3.0 Update pl1-118
Debian ≫ Cron Version 3.0 Update pl1-119
Debian ≫ Cron Version 3.0 Update pl1-120
Debian ≫ Cron Version 3.0 Update pl1-121
Debian ≫ Cron Version 3.0 Update pl1-122
Debian ≫ Cron Version 3.0 Update pl1-123
Debian ≫ Cron Version 3.0 Update pl1-124
Debian ≫ Cron Version 3.0 Update pl1-124.1
Debian ≫ Cron Version 3.0 Update pl1-124.2
Debian ≫ Cron Version 3.0 Update pl1-125
Debian ≫ Cron Version 3.0 Update pl1-126
Debian ≫ Cron Version 3.0 Update pl1-127
Debian ≫ Cron Version 3.0 Update pl1-128
Debian ≫ Cron Version 3.0 Update pl1-130
Debian ≫ Cron Version 3.0 Update pl1-131
Debian ≫ Cron Version 3.0 Update pl1-132
Debian ≫ Cron Version 3.0 Update pl1-37
Debian ≫ Cron Version 3.0 Update pl1-38
Debian ≫ Cron Version 3.0 Update pl1-39
Debian ≫ Cron Version 3.0 Update pl1-40
Debian ≫ Cron Version 3.0 Update pl1-41
Debian ≫ Cron Version 3.0 Update pl1-42
Debian ≫ Cron Version 3.0 Update pl1-43
Debian ≫ Cron Version 3.0 Update pl1-44
Debian ≫ Cron Version 3.0 Update pl1-45
Debian ≫ Cron Version 3.0 Update pl1-46
Debian ≫ Cron Version 3.0 Update pl1-47
Debian ≫ Cron Version 3.0 Update pl1-48
Debian ≫ Cron Version 3.0 Update pl1-49
Debian ≫ Cron Version 3.0 Update pl1-50
Debian ≫ Cron Version 3.0 Update pl1-50.1
Debian ≫ Cron Version 3.0 Update pl1-50.2
Debian ≫ Cron Version 3.0 Update pl1-51
Debian ≫ Cron Version 3.0 Update pl1-53
Debian ≫ Cron Version 3.0 Update pl1-54
Debian ≫ Cron Version 3.0 Update pl1-55
Debian ≫ Cron Version 3.0 Update pl1-56
Debian ≫ Cron Version 3.0 Update pl1-57
Debian ≫ Cron Version 3.0 Update pl1-57.2
Debian ≫ Cron Version 3.0 Update pl1-57.3
Debian ≫ Cron Version 3.0 Update pl1-58
Debian ≫ Cron Version 3.0 Update pl1-59
Debian ≫ Cron Version 3.0 Update pl1-60
Debian ≫ Cron Version 3.0 Update pl1-61
Debian ≫ Cron Version 3.0 Update pl1-62
Debian ≫ Cron Version 3.0 Update pl1-63
Debian ≫ Cron Version 3.0 Update pl1-64
Debian ≫ Cron Version 3.0 Update pl1-65
Debian ≫ Cron Version 3.0 Update pl1-66
Debian ≫ Cron Version 3.0 Update pl1-67
Debian ≫ Cron Version 3.0 Update pl1-68
Debian ≫ Cron Version 3.0 Update pl1-69
Debian ≫ Cron Version 3.0 Update pl1-70
Debian ≫ Cron Version 3.0 Update pl1-71
Debian ≫ Cron Version 3.0 Update pl1-72
Debian ≫ Cron Version 3.0 Update pl1-73
Debian ≫ Cron Version 3.0 Update pl1-74
Debian ≫ Cron Version 3.0 Update pl1-75
Debian ≫ Cron Version 3.0 Update pl1-76
Debian ≫ Cron Version 3.0 Update pl1-77
Debian ≫ Cron Version 3.0 Update pl1-78
Debian ≫ Cron Version 3.0 Update pl1-79
Debian ≫ Cron Version 3.0 Update pl1-80
Debian ≫ Cron Version 3.0 Update pl1-81
Debian ≫ Cron Version 3.0 Update pl1-82
Debian ≫ Cron Version 3.0 Update pl1-83
Debian ≫ Cron Version 3.0 Update pl1-84
Debian ≫ Cron Version 3.0 Update pl1-85
Debian ≫ Cron Version 3.0 Update pl1-86
Debian ≫ Cron Version 3.0 Update pl1-87
Debian ≫ Cron Version 3.0 Update pl1-88
Debian ≫ Cron Version 3.0 Update pl1-89
Debian ≫ Cron Version 3.0 Update pl1-90
Debian ≫ Cron Version 3.0 Update pl1-91
Debian ≫ Cron Version 3.0 Update pl1-92
Debian ≫ Cron Version 3.0 Update pl1-93
Debian ≫ Cron Version 3.0 Update pl1-94
Debian ≫ Debian Linux Version 8.0
Debian ≫ Debian Linux Version 9.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.363
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.5 1.8 3.6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:N/A:P
CWE-416 Use After Free

The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

https://lists.debian.org/debian-lts-announce/2019/03/msg00025.html
Third Party Advisory
Mailing List
https://lists.debian.org/debian-lts-announce/2021/10/msg00029.html
Third Party Advisory
Mailing List
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=809167
Vendor Advisory
Exploit
Mailing List
https://packages.qa.debian.org/c/cron/news/20190311T170403Z.html
Patch
Vendor Advisory
Mailing List
https://salsa.debian.org/debian/cron/commit/40791b93
Patch
Third Party Advisory