CVE-2021-46848

Name
CVE-2021-46848
Description
GNU Libtasn1 before 4.19.0 has an ETYPE_OK off-by-one array size check that affects asn1_encode_simple_der.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
MISC https://gitlab.com/gnutls/libtasn1/-/issues/32
MISC https://bugs.gentoo.org/866237
MISC https://gitlab.com/gnutls/libtasn1/-/commit/44a700d2051a666235748970c2df047ff207aeb5
Mailing List https://lists.debian.org/debian-lts-announce/2023/01/msg00003.html
cve@mitre.org https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/AV4SHDJF2XLB4CUPTBPQQ6CLGZ5LKXPZ/
cve@mitre.org https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ECM2ELTVRYV4BZ5L5GMIRQE27RFHPAQ6/
cve@mitre.org https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/OGO7XST4EIJGX4B2ITZCYSWM24534BSU/
cve@mitre.org https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/V5LWOGF7QRMNFRUCZY6TDYQJVFI6MOQ2/
Third Party Advisory https://security.netapp.com/advisory/ntap-20221118-0006/

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:gnu:libtasn1:*:*:*:*:*:*:*:* libtasn1 >= None < 4.19.0

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
libtasn1 edge-main 4.19-r0 None fixed
libtasn1 edge-main 4.14-r0 None possibly vulnerable
libtasn1 edge-main 4.13-r0 None possibly vulnerable
libtasn1 edge-main 4.12-r1 None possibly vulnerable
libtasn1 3.22-main 4.19-r0 None fixed
libtasn1 3.22-main 4.14-r0 None possibly vulnerable
libtasn1 3.22-main 4.13-r0 None possibly vulnerable
libtasn1 3.22-main 4.12-r1 None possibly vulnerable
libtasn1 3.21-main 4.19-r0 None fixed
libtasn1 3.21-main 4.14-r0 None possibly vulnerable
libtasn1 3.21-main 4.13-r0 None possibly vulnerable
libtasn1 3.21-main 4.12-r1 None possibly vulnerable
libtasn1 3.20-main 4.19-r0 None fixed
libtasn1 3.20-main 4.14-r0 None possibly vulnerable
libtasn1 3.20-main 4.13-r0 None possibly vulnerable
libtasn1 3.20-main 4.12-r1 None possibly vulnerable
libtasn1 3.19-main 4.19-r0 None fixed
libtasn1 3.19-main 4.14-r0 None possibly vulnerable
libtasn1 3.19-main 4.13-r0 None possibly vulnerable
libtasn1 3.19-main 4.12-r1 None possibly vulnerable
libtasn1 3.18-main 4.19-r0 None fixed
libtasn1 3.17-main 4.19-r0 None fixed