OSV-2021-702

    Dashboard / Vulnerabilities / OSV-2021-702

    OSV-2021-702

    Published: 29 Apr 2021Last Modified: 13 Apr 2022

    Summary: Heap-double-free in flb_free

    Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=33750 ``` Crash type: Heap-double-free Crash state: flb_free flb_parser_json_do flb_parser_do ```

    Affected packages

    Package

    Name: fluent-bit

    Purl: pkg:generic/fluent-bit

    Affected ranges

    Type: GIT

    Events:

    Introduced- 68746b76af8b143daf477033a6799902be2f3cad

    Affected versions

    v1.7.0
    v1.7.0-rc2
    v1.7.0-rc3
    v1.7.0-rc4
    v1.7.0-rc5
    v1.7.0-rc6
    v1.7.0-rc7
    v1.7.0-rc8
    v1.7.0-rc9
    v1.7.1
    v1.7.2
    v1.7.3
    v1.7.4

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    OSV-2021-702 | CVE-DB