MGASA-2023-0123
Dashboard / Vulnerabilities / MGASA-2023-0123
Summary: Updated libapreq2 packages fix security vulnerability
Details: A flaw in Apache libapreq2 versions 2.16 and earlier could cause a buffer overflow while processing multipart form uploads. A remote attacker could send a request causing a process crash which could lead to a denial of service attack. (CVE-2022-22728)
References: https://advisories.mageia.org/MGASA-2023-0123.html, https://bugs.mageia.org/show_bug.cgi?id=30778, https://www.openwall.com/lists/oss-security/2022/08/25/3, https://lists.fedoraproject.org/archives/list/[email protected]/thread/2PUUS3JL44UUSLJTSXE46HVKZIW7E7PE/, https://www.openwall.com/lists/oss-security/2023/01/02/2, https://www.debian.org/lts/security/2023/dla-3269
Affected packages
Package
Name: libapreq2
Purl: pkg:rpm/mageia/libapreq2?arch=source&distro=mageia-8
Affected ranges
Type: ECOSYSTEM
Events:
