cbcvebase.
CVE-2017-9951
published 2017-07-17

CVE-2017-9951: The try_read_command function in memcached.c in memcached before 1.4.39 allows remote attackers to cause a denial of service (segmentation fault) via a request…

PriorityP337high7.5CVSS 3.0
AVNACLPRNUINSUCNINAH
EPSS
4.17%
89.8th percentile
The try_read_command function in memcached.c in memcached before 1.4.39 allows remote attackers to cause a denial of service (segmentation fault) via a request to add/set a key, which makes a comparison between signed and unsigned int and triggers a heap-based buffer over-read. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-8705.

Affected

8 ranges
VendorProductVersion rangeFixed in
debianmemcached< memcached 1.5.0-1 (bookworm)memcached 1.5.0-1 (bookworm)
memcachedmemcached<= 1.4.38
memcachedmemcached>= 0 < 1.5.0-11.5.0-1
memcachedmemcached>= 0 < 1.5.0-11.5.0-1
memcachedmemcached>= 0 < 1.5.0-11.5.0-1
memcachedmemcached>= 0 < 1.5.0-11.5.0-1
memcachedmemcached>= 0 < 1.4.14-0ubuntu9.21.4.14-0ubuntu9.2
memcachedmemcached>= 0 < 1.4.25-2ubuntu1.31.4.25-2ubuntu1.3

CVSS provenance

nvdv3.07.5HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
osv9.8CRITICAL
vendor_debian9.8CRITICAL
vendor_redhat9.8CRITICAL
vendor_ubuntu7.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.