CVE-2024-2961

The iconv() function in the GNU C Library versions 2.39 and older may overflow the output buffer passed to it by up to 4 bytes when converting strings to the ISO-2022-CN-EXT character set, which may be used to crash an application or overwrite a neighbouring variable.
References
Link Resource
http://www.openwall.com/lists/oss-security/2024/04/17/9 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/04/18/4 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/04/24/2 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/1 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/2 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/3 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/4 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/5 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/6 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/07/22/5 Mailing List Third Party Advisory
https://lists.debian.org/debian-lts-announce/2024/05/msg00001.html Mailing List Third Party Advisory
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BTJFBGHDYG5PEIFD5WSSSKSFZ2AZWC5N/ Broken Link
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/P3I4KYS6EU6S7QZ47WFNTPVAHFIUQNEL/ Broken Link
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YAMJQI3Y6BHWV3CUTYBXOZONCUJNOB2Z/ Broken Link
https://security.netapp.com/advisory/ntap-20240531-0002/ Third Party Advisory
https://sourceware.org/git/?p=glibc.git;a=blob;f=advisories/GLIBC-SA-2024-0004 Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/04/17/9 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/04/18/4 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/04/24/2 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/1 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/2 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/3 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/4 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/5 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/05/27/6 Mailing List Third Party Advisory
http://www.openwall.com/lists/oss-security/2024/07/22/5 Mailing List Third Party Advisory
https://lists.debian.org/debian-lts-announce/2024/05/msg00001.html Mailing List Third Party Advisory
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BTJFBGHDYG5PEIFD5WSSSKSFZ2AZWC5N/ Broken Link
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/P3I4KYS6EU6S7QZ47WFNTPVAHFIUQNEL/ Broken Link
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YAMJQI3Y6BHWV3CUTYBXOZONCUJNOB2Z/ Broken Link
https://security.netapp.com/advisory/ntap-20240531-0002/ Third Party Advisory
https://sourceware.org/git/?p=glibc.git;a=blob;f=advisories/GLIBC-SA-2024-0004 Third Party Advisory
https://www.ambionics.io/blog/iconv-cve-2024-2961-p1 Broken Link
https://www.ambionics.io/blog/iconv-cve-2024-2961-p2 Broken Link
https://www.ambionics.io/blog/iconv-cve-2024-2961-p3 Broken Link
https://cert-portal.siemens.com/productcert/html/ssa-082556.html
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:gnu:glibc:*:*:*:*:*:*:*:*
cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:netapp:hci_h300s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h300s:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:netapp:hci_h500s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h500s:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:netapp:hci_h700s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h700s:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:netapp:hci_h410s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h410s:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:netapp:hci_h410c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h410c:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:netapp:hci_h610c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h610c:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:netapp:hci_h610s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h610s:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:netapp:hci_h615c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_h615c:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:netapp:hci_compute_node:-:*:*:*:*:*:*:*
cpe:2.3:h:netapp:hci_compute_node:-:*:*:*:*:*:*:*

Configuration 11 (hide)

cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2024-04-17 18:15

Updated : 2026-06-17 07:25


NVD link : CVE-2024-2961

Mitre link : CVE-2024-2961

CVE.ORG link : CVE-2024-2961


JSON object : View

Products Affected

netapp

  • hci_h700s_firmware
  • hci_h500s_firmware
  • hci_h410c_firmware
  • hci_h300s
  • hci_h615c_firmware
  • hci_h410s_firmware
  • ontap_select_deploy_administration_utility
  • hci_h615c
  • hci_h410s
  • hci_h610s
  • hci_compute_node
  • hci_h700s
  • hci_h610s_firmware
  • hci_h300s_firmware
  • hci_h500s
  • hci_h410c
  • hci_h610c
  • hci_h610c_firmware
  • active_iq_unified_manager

gnu

  • glibc

debian

  • debian_linux
CWE
CWE-787

Out-of-bounds Write