CVE-2017-7506

Source
https://cve.org/CVERecord?id=CVE-2017-7506
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-7506.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2017-7506
Downstream
Related
Published
2017-07-18T15:29:00.173Z
Modified
2026-07-08T05:51:41.687181735Z
Severity
  • 8.8 (High) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

spice versions though 0.13 are vulnerable to out-of-bounds memory access when processing specially crafted messages from authenticated attacker to the spice server resulting into crash and/or server memory leak.

Database specific
{
    "unresolved_ranges": [
        {
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:spice_project:spice:0.12.7:*:*:*:*:*:*:*"
            ],
            "vendor_product": "spice_project:spice",
            "extracted_events": [
                {
                    "introduced": "0.12.7"
                },
                {
                    "last_affected": "0.12.7"
                }
            ]
        }
    ]
}
References

Affected packages

Git / gitlab.freedesktop.org/spice/spice

Affected ranges

Type
GIT
Repo
https://gitlab.freedesktop.org/spice/spice
Events
Database specific
{
    "cpe": [
        "cpe:2.3:a:spice_project:spice:0.5.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.5.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.6.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.6.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.6.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.6.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.6.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.7.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.7.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.7.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.7.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.8.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.8.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.8.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.8.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.9.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.9.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.10.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.10.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.11.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.11.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.12.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.12.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.12.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.12.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.12.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.12.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.12.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:spice_project:spice:0.13.0:*:*:*:*:*:*:*"
    ],
    "extracted_events": [
        {
            "introduced": "0.5.2"
        },
        {
            "last_affected": "0.5.2"
        },
        {
            "introduced": "0.5.3"
        },
        {
            "last_affected": "0.5.3"
        },
        {
            "introduced": "0.6.0"
        },
        {
            "last_affected": "0.6.0"
        },
        {
            "introduced": "0.6.1"
        },
        {
            "last_affected": "0.6.1"
        },
        {
            "introduced": "0.6.2"
        },
        {
            "last_affected": "0.6.2"
        },
        {
            "introduced": "0.6.3"
        },
        {
            "last_affected": "0.6.3"
        },
        {
            "introduced": "0.6.4"
        },
        {
            "last_affected": "0.6.4"
        },
        {
            "introduced": "0.7.0"
        },
        {
            "last_affected": "0.7.0"
        },
        {
            "introduced": "0.7.1"
        },
        {
            "last_affected": "0.7.1"
        },
        {
            "introduced": "0.7.2"
        },
        {
            "last_affected": "0.7.2"
        },
        {
            "introduced": "0.7.3"
        },
        {
            "last_affected": "0.7.3"
        },
        {
            "introduced": "0.8.0"
        },
        {
            "last_affected": "0.8.0"
        },
        {
            "introduced": "0.8.1"
        },
        {
            "last_affected": "0.8.1"
        },
        {
            "introduced": "0.8.2"
        },
        {
            "last_affected": "0.8.2"
        },
        {
            "introduced": "0.8.3"
        },
        {
            "last_affected": "0.8.3"
        },
        {
            "introduced": "0.9.0"
        },
        {
            "last_affected": "0.9.0"
        },
        {
            "introduced": "0.9.1"
        },
        {
            "last_affected": "0.9.1"
        },
        {
            "introduced": "0.10.0"
        },
        {
            "last_affected": "0.10.0"
        },
        {
            "introduced": "0.10.1"
        },
        {
            "last_affected": "0.10.1"
        },
        {
            "introduced": "0.11.0"
        },
        {
            "last_affected": "0.11.0"
        },
        {
            "introduced": "0.11.3"
        },
        {
            "last_affected": "0.11.3"
        },
        {
            "introduced": "0.12.0"
        },
        {
            "last_affected": "0.12.0"
        },
        {
            "introduced": "0.12.2"
        },
        {
            "last_affected": "0.12.2"
        },
        {
            "introduced": "0.12.3"
        },
        {
            "last_affected": "0.12.3"
        },
        {
            "introduced": "0.12.4"
        },
        {
            "last_affected": "0.12.4"
        },
        {
            "introduced": "0.12.5"
        },
        {
            "last_affected": "0.12.5"
        },
        {
            "introduced": "0.12.6"
        },
        {
            "last_affected": "0.12.6"
        },
        {
            "introduced": "0.12.8"
        },
        {
            "last_affected": "0.12.8"
        },
        {
            "introduced": "0.13.0"
        },
        {
            "last_affected": "0.13.0"
        }
    ],
    "source": "CPE_STRING"
}

Affected versions

0.*
0.10.0
0.10.1
0.11.0
0.11.3
0.12.0
0.12.2
0.12.3
0.12.4
0.12.5
0.12.6
0.12.8
0.13.0
0.5.2
0.5.3
0.6.0
0.6.1
0.6.2
0.6.3
0.6.4
0.7.0
0.7.1
0.7.2
0.7.3
0.8.0
0.8.1
0.8.2
0.8.3
0.9.0
0.9.1
v0.*
v0.12.0
v0.12.2
v0.12.3
v0.12.4
v0.12.5
v0.12.6
v0.13.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-7506.json"