CVE-2017-5929
Aliases:GHSA-vmfg-rjjm-rjrjDEBIAN-CVE-2017-5929CGA-23j9-qrhw-x6w9CGA-2xhm-9gf2-v2gfCGA-37gr-2vgv-cjfhCGA-498x-wm3w-8wx7CGA-4f23-337c-34mjCGA-5282-mxv8-p3jgCGA-5ggp-gx65-m5gjCGA-5w6p-j6x9-8gcgCGA-5wjm-j43g-v538CGA-6fc6-j8fh-2qxmCGA-7cxf-7hc3-2p6pCGA-8qj2-pj86-fv4xCGA-c9fr-8j67-7vj3CGA-fcpq-3f4p-6vf5CGA-fmjq-gm93-3hqqCGA-jf4p-f2cj-xwwfCGA-jr67-9gvm-4mjqCGA-mg3w-4xq9-vfjgCGA-p356-qvrc-mfqvCGA-q77p-98qf-84mfCGA-qcr9-9fgm-qhv8CGA-r4vg-xpcp-hg8pCGA-rc4p-mf98-f8g6CGA-v325-697r-g5r7CGA-vrm8-cxrw-hwx2CGA-x5xp-hpvh-99cpCGA-xvj4-7pvh-fgr2CGA-xxgp-xg38-wr92CGA-2gc7-jw9q-38c8CGA-3cvp-75c7-r486CGA-3ww9-grgx-7mh6CGA-62m6-hxxx-qvvfCGA-6gm2-xfrm-8mx5CGA-8ghx-2xmj-696wCGA-g3p3-gpv6-5w6gCGA-gfxf-gmwc-vm2hCGA-gg9f-m8mq-g4x8CGA-hw3q-qm9g-8844CGA-m8x9-fx3v-5v92CGA-pmcf-w4f4-xh94CGA-pr67-ww94-25p9CGA-rhh8-m3m4-rqgxCGA-x7c4-c4mw-45mjCGA-3jxj-554c-9jp8CGA-45p9-x7cp-694fCGA-68p5-qjr6-x4gpCGA-8h4f-fpx3-65x2CGA-c6vw-xfp7-q5hxCGA-cj4x-x85r-m68cCGA-f638-xmqw-rfc7CGA-fgvg-grm7-jx83CGA-fr52-47w7-8jj4CGA-gfr6-3rv5-x5pgCGA-h864-xcr8-qh5fCGA-hxwg-qhjv-rrv4CGA-jf42-875m-f78gCGA-m5ph-2xv2-25q8CGA-m66p-q3xx-pvhqCGA-p579-fv9f-3742CGA-qppx-vpj7-f7ggCGA-v7mp-j7gp-7pg5CGA-vwqj-vm8j-r625CGA-w4xm-5243-vxr4CGA-w586-2236-hpp8CGA-x2fg-gq5q-5qf4CGA-334w-98gx-5cjxCGA-6rcx-v253-g2wrCGA-6xvv-7xm6-pxv6CGA-92m7-8c43-64hwCGA-gxgh-wxvh-6629CGA-pr5j-xhmq-77gpCGA-qm7g-824f-qhhgCGA-qv73-cr8c-582qCGA-r4vv-mq7w-3qjfCGA-rm38-fvjr-wjh3CGA-vh6r-wh48-qh2hCGA-vm5j-3f8g-j775CGA-wvv2-r7gj-v2fwCGA-wx9r-gmhx-mpwxCGA-xv4h-4727-hf8c
Advisory lineage Upstream: 0 Downstream: 6
Modified
Published: 13 Mar 2017, 06:14
Last modified:05 Aug 2024, 15:18
Vulnerability Summary
Overall Risk (default)
high
70/100 CVSS Score
9.8 CRITICAL
v3.1 (nvd)
EPSS Score
7.5% LOW
8% probability -6.19%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected
Timeline
13 Mar 2017, 06:14
Published
Vulnerability first disclosed
05 Aug 2024, 15:18
Last Modified
Vulnerability information updated
Description
QOS.ch Logback before 1.2.0 has a serialization vulnerability affecting the SocketServer and ServerSocketReceiver components.
CVSS Metrics
- v3.1•CRITICAL•Score: 9.8CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- v3.0•CRITICAL•Score: 9.8CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- v2.0•HIGH•Score: 7.5AV:N/AC:L/Au:N/C:P/I:P/A:P
EPSS Trends
Current EPSS score: 7.50%• Percentile: 94%
Techniques & Countermeasures
- CWE-502•Deserialization of Untrusted Data
The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.
Affected Systems
- chainguard•eco-java-gradle-1.11
all
- chainguard•eco-java-gradle-2.0
all
- chainguard•eco-java-gradle-2.1
all
- chainguard•eco-java-gradle-2.10
all
- chainguard•eco-java-gradle-2.11
all
- chainguard•eco-java-gradle-2.12
all
- chainguard•eco-java-gradle-2.13
all
- chainguard•eco-java-gradle-2.14
all
- chainguard•eco-java-gradle-2.14.1
all
- chainguard•eco-java-gradle-2.2
all
- chainguard•eco-java-gradle-2.2.1
all
- chainguard•eco-java-gradle-2.3
all
- chainguard•eco-java-gradle-2.4
all
- chainguard•eco-java-gradle-2.5
all
- chainguard•eco-java-gradle-2.6
all
- chainguard•eco-java-gradle-2.7
all
- chainguard•eco-java-gradle-2.8
all
- chainguard•eco-java-gradle-2.9
all
- chainguard•hadoop-fips-3.4.2
all
- chainguard•hadoop-fips-3.5
all | < 3.5.0-r12
- debian•logback
< 1:1.1.9-3 | < 1:1.1.9-3 | < 1:1.1.9-3 | < 1:1.1.9-3
- ch.qos.logback•logback-classic
< 1.2.0
- ch.qos.logback•logback-core
< 1.2.0
- qos•logback
< 1.2.0
- redhat•satellite
6.4
- redhat•satellite_capsule
6.4
References (42)
- https://access.redhat.com/errata/RHSA-2017:1832
- https://access.redhat.com/errata/RHSA-2017:1675
- https://access.redhat.com/errata/RHSA-2018:2927
- https://logback.qos.ch/news.html
- https://access.redhat.com/errata/RHSA-2017:1676
- https://lists.apache.org/thread.html/a6db61616180d73711d6db25703085940026e2dbc40f153f9d22b203%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/18d509024d9aeb07f0e9579066f80bf5d4dcf20467b0c240043890d1%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/fa4eaaa6ff41ac6f79811e053c152ee89b7c5da8a6ac848ae97df67f%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r967953a14e05016bc4bcae9ef3dd92e770181158b4246976ed8295c9%40%3Cdev.brooklyn.apache.org%3E
- https://lists.apache.org/thread.html/rbb4dfca2f7e3e8f3570eec21c79832d33a51dfde6762725660b60169%40%3Cdev.mnemonic.apache.org%3E
- https://lists.apache.org/thread.html/re9b787727291786dfe088e3cd078c7d195c0b5781e15d3cd24a3b2fc%40%3Cdev.mnemonic.apache.org%3E
- https://lists.apache.org/thread.html/r2c2d57ca180e8173c90fe313ddf8eabbdcf8e3ae196f8b9f42599790%40%3Ccommits.mnemonic.apache.org%3E
- https://lists.apache.org/thread.html/rd2227af3c9ada2a72dc72ed05517f5857a34d487580e1f2803922ff9%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r0bb19330e48d5ad784fa20dacba9e5538d8d60f5cd9142e0f1432b4b%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r4673642893562c58cbee60c151ded6c077e8a2d02296e862224a9161%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r397bf63783240fbb5713389d3f889d287ae0c11509006700ac720037%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/rc5f0cc2f3b153bdf15ee7389d78585829abc9c7af4d322ba1085dd3e%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r718f27bed898008a8e037d9cc848cfc1df4d18abcbaee0cb0c142cfb%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r2a08573ddee4a86dc96d469485a5843a01710ee0dc2078dfca410c79%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/ra007cec726a3927c918ec94c4316d05d1829c49eae8dc3648adc35e2%40%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r632ec30791b441e2eb5a3129532bf1b689bf181d0ef7daf50bcf0fd6%40%3Ccommits.cassandra.apache.org%3E
- https://nvd.nist.gov/vuln/detail/CVE-2017-5929
- https://github.com/qos-ch/logback/commit/f46044b805bca91efe5fd6afe52257cd02f775f8
- https://lists.apache.org/thread.html/re9b787727291786dfe088e3cd078c7d195c0b5781e15d3cd24a3b2fc@%3Cdev.mnemonic.apache.org%3E
- https://lists.apache.org/thread.html/rd2227af3c9ada2a72dc72ed05517f5857a34d487580e1f2803922ff9@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/rc5f0cc2f3b153bdf15ee7389d78585829abc9c7af4d322ba1085dd3e@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/rbb4dfca2f7e3e8f3570eec21c79832d33a51dfde6762725660b60169@%3Cdev.mnemonic.apache.org%3E
- https://lists.apache.org/thread.html/ra007cec726a3927c918ec94c4316d05d1829c49eae8dc3648adc35e2@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r967953a14e05016bc4bcae9ef3dd92e770181158b4246976ed8295c9@%3Cdev.brooklyn.apache.org%3E
- https://lists.apache.org/thread.html/r718f27bed898008a8e037d9cc848cfc1df4d18abcbaee0cb0c142cfb@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r632ec30791b441e2eb5a3129532bf1b689bf181d0ef7daf50bcf0fd6@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r4673642893562c58cbee60c151ded6c077e8a2d02296e862224a9161@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r397bf63783240fbb5713389d3f889d287ae0c11509006700ac720037@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r2c2d57ca180e8173c90fe313ddf8eabbdcf8e3ae196f8b9f42599790@%3Ccommits.mnemonic.apache.org%3E
- https://lists.apache.org/thread.html/r2a08573ddee4a86dc96d469485a5843a01710ee0dc2078dfca410c79@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/r0bb19330e48d5ad784fa20dacba9e5538d8d60f5cd9142e0f1432b4b@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/fa4eaaa6ff41ac6f79811e053c152ee89b7c5da8a6ac848ae97df67f@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/a6db61616180d73711d6db25703085940026e2dbc40f153f9d22b203@%3Ccommits.cassandra.apache.org%3E
- https://lists.apache.org/thread.html/18d509024d9aeb07f0e9579066f80bf5d4dcf20467b0c240043890d1@%3Ccommits.cassandra.apache.org%3E
- https://github.com/qos-ch/logback
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5929
- https://security-tracker.debian.org/tracker/CVE-2017-5929