← All CVEs

CVE-2006-3121

medium · 5

The peel_netstring function in cl_netstring.c in the heartbeat subsystem in High-Availability Linux before 1.2.5, and 2.0 before 2.0.7, allows remote attackers to cause a denial of service (crash) via the length parameter in a heartbeat message.

5
CVSS
13.6%
EPSS (exploit prob.)
96th
EPSS percentile
2006-08-17
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
high_availability_linux_projectheartbeat1.2.3
high_availability_linux_projectheartbeat1.2.4
high_availability_linux_projectheartbeat2.0.1
high_availability_linux_projectheartbeat2.0.2
high_availability_linux_projectheartbeat2.0.3
high_availability_linux_projectheartbeat2.0.4
high_availability_linux_projectheartbeat2.0.5
high_availability_linux_projectheartbeat2.0.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-3121