5.5

CVE-2019-9706

Exploit

Vixie Cron before the 3.0pl1-133 Debian package allows local users to cause a denial of service (use-after-free and daemon crash) because of a force_rescan_user error.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
DebianCron Version3.0 Update-
DebianCron Version3.0 Updatepl1
DebianCron Version3.0 Updatepl1-100
DebianCron Version3.0 Updatepl1-101
DebianCron Version3.0 Updatepl1-102
DebianCron Version3.0 Updatepl1-103
DebianCron Version3.0 Updatepl1-104
DebianCron Version3.0 Updatepl1-105
DebianCron Version3.0 Updatepl1-106
DebianCron Version3.0 Updatepl1-107
DebianCron Version3.0 Updatepl1-108
DebianCron Version3.0 Updatepl1-109
DebianCron Version3.0 Updatepl1-110
DebianCron Version3.0 Updatepl1-111
DebianCron Version3.0 Updatepl1-112
DebianCron Version3.0 Updatepl1-113
DebianCron Version3.0 Updatepl1-114
DebianCron Version3.0 Updatepl1-115
DebianCron Version3.0 Updatepl1-116
DebianCron Version3.0 Updatepl1-117
DebianCron Version3.0 Updatepl1-118
DebianCron Version3.0 Updatepl1-119
DebianCron Version3.0 Updatepl1-120
DebianCron Version3.0 Updatepl1-121
DebianCron Version3.0 Updatepl1-122
DebianCron Version3.0 Updatepl1-123
DebianCron Version3.0 Updatepl1-124
DebianCron Version3.0 Updatepl1-124.1
DebianCron Version3.0 Updatepl1-124.2
DebianCron Version3.0 Updatepl1-125
DebianCron Version3.0 Updatepl1-126
DebianCron Version3.0 Updatepl1-127
DebianCron Version3.0 Updatepl1-128
DebianCron Version3.0 Updatepl1-130
DebianCron Version3.0 Updatepl1-131
DebianCron Version3.0 Updatepl1-132
DebianCron Version3.0 Updatepl1-37
DebianCron Version3.0 Updatepl1-38
DebianCron Version3.0 Updatepl1-39
DebianCron Version3.0 Updatepl1-40
DebianCron Version3.0 Updatepl1-41
DebianCron Version3.0 Updatepl1-42
DebianCron Version3.0 Updatepl1-43
DebianCron Version3.0 Updatepl1-44
DebianCron Version3.0 Updatepl1-45
DebianCron Version3.0 Updatepl1-46
DebianCron Version3.0 Updatepl1-47
DebianCron Version3.0 Updatepl1-48
DebianCron Version3.0 Updatepl1-49
DebianCron Version3.0 Updatepl1-50
DebianCron Version3.0 Updatepl1-50.1
DebianCron Version3.0 Updatepl1-50.2
DebianCron Version3.0 Updatepl1-51
DebianCron Version3.0 Updatepl1-53
DebianCron Version3.0 Updatepl1-54
DebianCron Version3.0 Updatepl1-55
DebianCron Version3.0 Updatepl1-56
DebianCron Version3.0 Updatepl1-57
DebianCron Version3.0 Updatepl1-57.2
DebianCron Version3.0 Updatepl1-57.3
DebianCron Version3.0 Updatepl1-58
DebianCron Version3.0 Updatepl1-59
DebianCron Version3.0 Updatepl1-60
DebianCron Version3.0 Updatepl1-61
DebianCron Version3.0 Updatepl1-62
DebianCron Version3.0 Updatepl1-63
DebianCron Version3.0 Updatepl1-64
DebianCron Version3.0 Updatepl1-65
DebianCron Version3.0 Updatepl1-66
DebianCron Version3.0 Updatepl1-67
DebianCron Version3.0 Updatepl1-68
DebianCron Version3.0 Updatepl1-69
DebianCron Version3.0 Updatepl1-70
DebianCron Version3.0 Updatepl1-71
DebianCron Version3.0 Updatepl1-72
DebianCron Version3.0 Updatepl1-73
DebianCron Version3.0 Updatepl1-74
DebianCron Version3.0 Updatepl1-75
DebianCron Version3.0 Updatepl1-76
DebianCron Version3.0 Updatepl1-77
DebianCron Version3.0 Updatepl1-78
DebianCron Version3.0 Updatepl1-79
DebianCron Version3.0 Updatepl1-80
DebianCron Version3.0 Updatepl1-81
DebianCron Version3.0 Updatepl1-82
DebianCron Version3.0 Updatepl1-83
DebianCron Version3.0 Updatepl1-84
DebianCron Version3.0 Updatepl1-85
DebianCron Version3.0 Updatepl1-86
DebianCron Version3.0 Updatepl1-87
DebianCron Version3.0 Updatepl1-88
DebianCron Version3.0 Updatepl1-89
DebianCron Version3.0 Updatepl1-90
DebianCron Version3.0 Updatepl1-91
DebianCron Version3.0 Updatepl1-92
DebianCron Version3.0 Updatepl1-93
DebianCron Version3.0 Updatepl1-94
DebianDebian Linux Version8.0
DebianDebian Linux Version9.0
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.06% 0.17
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.5 1.8 3.6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:N/A:P
CWE-416 Use After Free

The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.