cbcvebase.
CVE-2020-1983
published 2020-04-22

CVE-2020-1983: A use after free vulnerability in ip_reass() in ip_input.c of libslirp 4.2.0 and prior releases allows crafted packets to cause a denial of service.

PriorityP427medium6.5CVSS 3.1
AVLACLPRLUINSCCNINAH
EPSS
2.29%
81.3th percentile
A use after free vulnerability in ip_reass() in ip_input.c of libslirp 4.2.0 and prior releases allows crafted packets to cause a denial of service.

Affected

34 ranges· showing 25
VendorProductVersion rangeFixed in
canonicalubuntu_linux
canonicalubuntu_linux
canonicalubuntu_linux
canonicalubuntu_linux
debiandebian_linux
debiandebian_linux
debianlibslirp< libslirp 4.2.0-2 (bookworm)libslirp 4.2.0-2 (bookworm)
debianqemu< libslirp 4.2.0-2 (bookworm)libslirp 4.2.0-2 (bookworm)
debianslirp4netns< libslirp 4.2.0-2 (bookworm)libslirp 4.2.0-2 (bookworm)
fedoraprojectfedora
fedoraprojectfedora
jenkinsjenkins_core
jenkinsjenkins_lts
jenkinsjenkins_weekly
libslirp_projectlibslirp<= 4.2.0
libslirp_projectlibslirp>= 0 < 4.2.0-24.2.0-2
libslirp_projectlibslirp>= 0 < 4.2.0-24.2.0-2
libslirp_projectlibslirp>= 0 < 4.2.0-24.2.0-2
libslirp_projectlibslirp>= 0 < 4.2.0-24.2.0-2
opensuseleap
qemuqemu>= 0 < 1:4.1-21:4.1-2
qemuqemu>= 0 < 1:4.1-21:4.1-2
qemuqemu>= 0 < 1:4.1-21:4.1-2
qemuqemu>= 0 < 1:4.1-21:4.1-2
qemuqemu>= 0 < 1:2.5+dfsg-5ubuntu10.441:2.5+dfsg-5ubuntu10.44

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
nvdv2.02.1LOWAV:L/AC:L/Au:N/C:N/I:N/A:P
osv6.5MEDIUM
vendor_debian7.5HIGH
vendor_redhat7.5HIGH
vendor_ubuntu5.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.