Back

CRITICAL

uriparser: Out-of-bounds read in uriParse*Ex*

Published Jan 16, 2019

Description

URI_FUNC() in UriParse.c in uriparser before 0.9.1 has an out-of-bounds read (in uriParse*Ex* functions) for an incomplete URI with an IPv6 address containing an embedded IPv4 address, such as a "//[::44.1" address.

Affected products

Remediation

Red Hat statement

This issue affects the versions of uriparser as shipped with Red Hat Enterprise Linux 7.

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Jan 16, 2019
Updated Aug 5, 2024
Reserved Jan 16, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Dec 8, 2018