cbcvebase.
CVE-2021-46141
published 2022-01-06

CVE-2021-46141: An issue was discovered in uriparser before 0.9.6. It performs invalid free operations in uriFreeUriMembers and uriMakeOwner.

PriorityP419medium5.5CVSS 3.1
AVLACLPRNUIRSUCNINAH
EPSS
1.13%
62.8th percentile
An issue was discovered in uriparser before 0.9.6. It performs invalid free operations in uriFreeUriMembers and uriMakeOwner.

Affected

18 ranges
VendorProductVersion rangeFixed in
debiandebian_linux
debiandebian_linux
debiandebian_linux
debianuriparser< uriparser 0.9.6+dfsg-1 (bookworm)uriparser 0.9.6+dfsg-1 (bookworm)
fedoraprojectextra_packages_for_enterprise_linux
fedoraprojectfedora
fedoraprojectfedora
opensusebackports
opensuseleap
uriparser_projecturiparser< 0.9.60.9.6
uriparser_projecturiparser>= 0 < 0.9.4+dfsg-1+deb11u10.9.4+dfsg-1+deb11u1
uriparser_projecturiparser>= 0 < 0.9.6+dfsg-10.9.6+dfsg-1
uriparser_projecturiparser>= 0 < 0.9.6+dfsg-10.9.6+dfsg-1
uriparser_projecturiparser>= 0 < 0.9.6+dfsg-10.9.6+dfsg-1
uriparser_projecturiparser>= 0 < 0.8.4-1+deb9u2ubuntu0.10.8.4-1+deb9u2ubuntu0.1
uriparser_projecturiparser>= 0 < 0.7.5-1ubuntu2+esm30.7.5-1ubuntu2+esm3
uriparser_projecturiparser>= 0 < 0.8.4-1ubuntu0.16.04.1~esm30.8.4-1ubuntu0.16.04.1~esm3
uriparser_projecturiparser>= 0 < 0.9.3-2ubuntu0.1~esm20.9.3-2ubuntu0.1~esm2

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:N/A:P
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
vendor_ubuntu5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.