USN-5737-1
Dashboard / Vulnerabilities / USN-5737-1
USN-5737-1
Published: 23 Nov 2022Last Modified: 29 Jun 2026
Upstream:
Aliases:
Summary: apr-util vulnerability
Details: It was discovered that APR-util did not properly handle memory when using SDBM database files. A local attacker with write access to the database can make a program or process using these functions crash, and cause a denial of service.
References: https://ubuntu.com/security/notices/USN-5737-1, https://ubuntu.com/security/CVE-2017-12618
Affected packages
Package
Name: apr-util
Purl: pkg:deb/ubuntu/apr-util?arch=source&distro=trusty%2Fesm
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -1.5.3-1ubuntu0.1~esm1
Affected versions
1.5.2-1
1.5.2-1build1
1.5.2-2ubuntu1
1.5.3-1
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
