Back

MEDIUM

Use-after-free vulnerabilities in lighttpd <= 1.4.50

Published Jun 17, 2024

Description

There exists use-after-free vulnerabilities in lighttpd <= 1.4.50 request parsing which might read from invalid pointers to memory used in the same request, not from other requests.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (0)

No CWE recorded.

References (6)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner certcc
Published Jun 17, 2024
Updated Sep 15, 2025
Reserved Jun 17, 2024
CISA Vulnrichment
Updated Sep 15, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a