OSV-2021-739

    Dashboard / Vulnerabilities / OSV-2021-739

    OSV-2021-739

    Published: 8 May 2021Last Modified: 13 Apr 2022

    Summary: Stack-buffer-overflow in flb_sds_cat

    Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=34025 ``` Crash type: Stack-buffer-overflow READ {*} Crash state: flb_sds_cat flb_ra_translate record_ac_fuzzer.c ```

    Affected packages

    Package

    Name: fluent-bit

    Purl: pkg:generic/fluent-bit

    Affected ranges

    Type: GIT

    Events:

    Introduced- 68746b76af8b143daf477033a6799902be2f3cad

    Affected versions

    v1.7.0
    v1.7.0-rc2
    v1.7.0-rc3
    v1.7.0-rc4
    v1.7.0-rc5
    v1.7.0-rc6
    v1.7.0-rc7
    v1.7.0-rc8
    v1.7.0-rc9
    v1.7.1
    v1.7.2
    v1.7.3
    v1.7.4

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    OSV-2021-739 | CVE-DB