cdfreadpropertyinfo in cdf.c in file through 5.37 does not restrict the number of CDFVECTOR elements, which allows a heap-based buffer overflow (4-byte out-of-bounds write).
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:linux:*:*"
],
"extracted_events": [
{
"introduced": "7.3"
}
],
"vendor_product": "netapp:active_iq_unified_manager",
"source": "CPE_RANGE"
},
{
"cpes": [
"cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "12.04"
},
{
"last_affected": "12.04"
},
{
"introduced": "14.04"
},
{
"last_affected": "14.04"
},
{
"introduced": "16.04"
},
{
"last_affected": "16.04"
},
{
"introduced": "18.04"
},
{
"last_affected": "18.04"
},
{
"introduced": "19.04"
},
{
"last_affected": "19.04"
},
{
"introduced": "19.10"
},
{
"last_affected": "19.10"
}
],
"vendor_product": "canonical:ubuntu_linux",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*",
"cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*",
"cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "8.0"
},
{
"last_affected": "8.0"
},
{
"introduced": "9.0"
},
{
"last_affected": "9.0"
},
{
"introduced": "10.0"
},
{
"last_affected": "10.0"
}
],
"vendor_product": "debian:debian_linux",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "29"
},
{
"last_affected": "29"
},
{
"introduced": "30"
},
{
"last_affected": "30"
},
{
"introduced": "31"
},
{
"last_affected": "31"
}
],
"vendor_product": "fedoraproject:fedora",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "15.1"
},
{
"last_affected": "15.1"
}
],
"vendor_product": "opensuse:leap",
"source": "CPE_STRING"
}
]
}{
"cpe": "cpe:2.3:a:file_project:file:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"last_affected": "5.37"
}
],
"source": [
"CPE_RANGE",
"REFERENCES"
]
}[
{
"source": "https://github.com/file/file/commit/46a8443f76cec4b41ec736eca396984c74664f84",
"signature_version": "v1",
"signature_type": "Function",
"digest": {
"function_hash": "141462265533073168588410924988499256220",
"length": 4060.0
},
"deprecated": false,
"id": "CVE-2019-18218-124a6812",
"target": {
"function": "cdf_read_property_info",
"file": "src/cdf.c"
}
},
{
"source": "https://github.com/file/file/commit/46a8443f76cec4b41ec736eca396984c74664f84",
"signature_version": "v1",
"signature_type": "Line",
"digest": {
"line_hashes": [
"232348618922950287035341901861972145872",
"338533911114036514584387668062207342846",
"326674587567267172409291237374634580764",
"264564310128975935481162260876263917724",
"246134627259958658615817409114321934769",
"190950152636129980836088233351599417731",
"333926495558274210915114571492543351460",
"263999937339594604155784173374512471434",
"152715470018542414313236424384854217638",
"100274328262298050445601681789737821828",
"87563207867777330957918320582015450416",
"38824614804368571099286801056625173862",
"142503734579567137890548824060177062290"
],
"threshold": 0.9
},
"deprecated": false,
"id": "CVE-2019-18218-4601ee86",
"target": {
"file": "src/cdf.c"
}
}
]
"2026-07-08T17:16:56Z"
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-18218.json"