← All CVEs

CVE-2019-5436

high · 7.8

A heap buffer overflow in the TFTP receiving code allows for DoS or arbitrary code execution in libcurl versions 7.19.4 through 7.64.1.

7.8
CVSS
49.7%
EPSS (exploit prob.)
99th
EPSS percentile
2019-05-28
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-122CWE-787

Affected products

VendorProductAffected versions
haxxlibcurl>= 7.19.4, <= 7.64.1
opensuseleap15.0
opensuseleap15.1
opensuseleap42.3
fedoraprojectfedora29
debiandebian_linux9.0
debiandebian_linux10.0
f5traffix_signaling_delivery_controller>= 5.0.0, <= 5.1.0
netapphci_management_nodeall versions
netappsolidfireall versions
netappsteelstore_cloud_integrated_storageall versions
oracleenterprise_manager_ops_center12.3.3
oracleenterprise_manager_ops_center12.4.0
oraclemysql_server<= 5.7.27
oraclemysql_server>= 5.7.28, <= 8.0.17
oracleoss_support_tools20.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-5436