~ubuntu-security/ubuntu-cve-tracker/master

« back to all changes in this revision

Viewing changes to active/CVE-2015-5180

  • Committer: Steve Beattie
  • Date: 2019-02-19 06:18:27 UTC
  • Revision ID: sbeattie@ubuntu.com-20190219061827-oh57fzcfc1u9dlfk
The ubuntu-cve-tracker project has been converted to git.

Please use 'git clone https://git.launchpad.net/ubuntu-cve-tracker' to
get the converted tree.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
PublicDateAtUSN: 2015-08-10
2
 
Candidate: CVE-2015-5180
3
 
PublicDate: 2017-06-27
4
 
References:
5
 
 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5180
6
 
 https://usn.ubuntu.com/usn/usn-3239-1
7
 
 https://usn.ubuntu.com/usn/usn-3239-2
8
 
Description:
9
 
 res_query in libresolv in glibc before 2.25 allows remote attackers to
10
 
 cause a denial of service (NULL pointer dereference and process crash).
11
 
Ubuntu-Description:
12
 
 Florian Weimer discovered a NULL pointer dereference in the DNS
13
 
 resolver of the GNU C Library. An attacker could use this to cause
14
 
 a denial of service.
15
 
Notes:
16
 
 tyhicks> See test case in the bug
17
 
 tyhicks> no fix upstream as of 2016-09-09
18
 
 sbeattie> patch committed upstream on 2016-12-31; renames symbol so
19
 
   backporting may not be easy.
20
 
 sbeattie> commit included in glibc 2.25 release
21
 
 sbeattie> debian fixed this in unstable in 2.24-9
22
 
 sbeattie> fixing this does indeed break the internal ABI between
23
 
   libnss_dns and libresolv. We're backing out this change.
24
 
 sbeattie> reverted from zesty in 2.24-9ubuntu2 by infinity.
25
 
 sbeattie> For existing releases, DO NOT APPLY THIS PATCH due to ABI
26
 
   breakage. Fix will come in to 17.10 when we get glibc-2.25 as we
27
 
   do not guarantee ABI for libresolv internals across different
28
 
   different glibc releases, just for upgrades for same versions
29
 
   e.g. (2.24 -> 2.24)
30
 
   REPEAT: DO NOT APPLY THIS PATCH (UNMODIFIED) IN A STABLE RELEASE
31
 
Bugs:
32
 
 https://sourceware.org/bugzilla/show_bug.cgi?id=18784
33
 
 https://bugzilla.redhat.com/show_bug.cgi?id=1249603
34
 
 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=796106
35
 
 https://bugs.launchpad.net/bugs/1674532
36
 
Priority: low
37
 
Discovered-by: Florian Weimer
38
 
Assigned-to:
39
 
 
40
 
Patches_eglibc:
41
 
upstream_eglibc: needed
42
 
precise_eglibc: ignored (reached end-of-life)
43
 
precise/esm_eglibc: needed
44
 
trusty_eglibc: needed
45
 
vivid_eglibc: DNE
46
 
vivid/stable-phone-overlay_eglibc: DNE
47
 
vivid/ubuntu-core_eglibc: DNE
48
 
wily_eglibc: DNE
49
 
xenial_eglibc: DNE
50
 
yakkety_eglibc: DNE
51
 
zesty_eglibc: DNE
52
 
artful_eglibc: DNE
53
 
bionic_eglibc: DNE
54
 
devel_eglibc: DNE
55
 
 
56
 
Patches_glibc:
57
 
 upstream: https://sourceware.org/git/?p=glibc.git;a=commitdiff;h=fc82b0a2dfe7dbd35671c10510a8da1043d746a5 (2.25)
58
 
 upstream: https://sourceware.org/git/?p=glibc.git;a=commitdiff;h=b3b37f1a5559a7620e31c8053ed1b44f798f2b6d (2.24)
59
 
upstream_glibc: released (2.25)
60
 
precise_glibc: DNE
61
 
precise/esm_glibc: DNE
62
 
trusty_glibc: DNE
63
 
vivid_glibc: ignored (reached end-of-life)
64
 
vivid/stable-phone-overlay_glibc: ignored (reached end-of-life)
65
 
vivid/ubuntu-core_glibc: ignored (reached end-of-life)
66
 
wily_glibc: ignored (reached end-of-life)
67
 
xenial_glibc: needed
68
 
yakkety_glibc: ignored (reached end-of-life)
69
 
zesty_glibc: ignored (reached end-of-life)
70
 
artful_glibc: needed
71
 
bionic_glibc: needed
72
 
devel_glibc: needed