Mbed TLS before 3.0.1 has a double free in certain out-of-memory conditions, as demonstrated by an mbedtlssslset_session() failure.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"fixed": "2.16.12"
},
{
"introduced": "2.17.0"
},
{
"fixed": "2.28.0"
}
],
"cpes": [
"cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:*"
],
"source": "CPE_RANGE",
"vendor_product": "arm:mbed_tls"
},
{
"extracted_events": [
{
"introduced": "10.0"
},
{
"last_affected": "10.0"
}
],
"cpes": [
"cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "debian:debian_linux"
},
{
"extracted_events": [
{
"introduced": "3.0.0-preview1"
},
{
"last_affected": "3.0.0-preview1"
}
],
"cpes": [
"cpe:2.3:a:trustedfirmware:mbed_tls:3.0.0:preview1:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "trustedfirmware:mbed_tls"
}
]
}