{"id":"CVE-2017-7523","details":"Cygwin versions 1.7.2 up to and including 1.8.0 are vulnerable to buffer overflow vulnerability in wcsxfrm/wcsxfrm_l functions resulting into denial-of-service by crashing the process or potential hijack of the process running with administrative privileges triggered by specially crafted input string.","modified":"2026-07-08T05:51:41.681844913Z","published":"2017-07-21T22:29:00.283Z","database_specific":{"unresolved_ranges":[{"vendor_product":"cygwin:cygwin","cpes":["cpe:2.3:a:cygwin:cygwin:1.7.13:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.6:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"1.7.6"},{"last_affected":"1.7.6"},{"introduced":"1.7.13"},{"last_affected":"1.7.13"},{"introduced":"1.8.0"},{"last_affected":"1.8.0"}],"source":"CPE_STRING"}]},"references":[{"type":"EVIDENCE","url":"https://cygwin.com/ml/cygwin/2017-05/msg00149.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/cygwin/cygwin","events":[{"introduced":"d355bcd31dbdcd283c490b77652d5d9eac717e3c"},{"last_affected":"d3fc6b7cd4bc784ef8ca4b1cb13b2540ff545d30"}],"database_specific":{"source":"CPE_STRING","cpe":["cpe:2.3:a:cygwin:cygwin:1.7.2:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.3:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.5:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.7:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.8:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.9:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.10:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.11:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.12:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.14:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.15:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.16:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.17:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.18:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.19:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.21:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.22:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.23:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.24:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.25:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.26:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.27:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.28:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.29:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.31:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.32:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.33:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.34:*:*:*:*:*:*:*","cpe:2.3:a:cygwin:cygwin:1.7.35:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"1.7.2"},{"last_affected":"1.7.2"},{"introduced":"1.7.3"},{"last_affected":"1.7.3"},{"introduced":"1.7.5"},{"last_affected":"1.7.5"},{"introduced":"1.7.7"},{"last_affected":"1.7.7"},{"introduced":"1.7.8"},{"last_affected":"1.7.8"},{"introduced":"1.7.9"},{"last_affected":"1.7.9"},{"introduced":"1.7.10"},{"last_affected":"1.7.10"},{"introduced":"1.7.11"},{"last_affected":"1.7.11"},{"introduced":"1.7.12"},{"last_affected":"1.7.12"},{"introduced":"1.7.14"},{"last_affected":"1.7.14"},{"introduced":"1.7.15"},{"last_affected":"1.7.15"},{"introduced":"1.7.16"},{"last_affected":"1.7.16"},{"introduced":"1.7.17"},{"last_affected":"1.7.17"},{"introduced":"1.7.18"},{"last_affected":"1.7.18"},{"introduced":"1.7.19"},{"last_affected":"1.7.19"},{"introduced":"1.7.21"},{"last_affected":"1.7.21"},{"introduced":"1.7.22"},{"last_affected":"1.7.22"},{"introduced":"1.7.23"},{"last_affected":"1.7.23"},{"introduced":"1.7.24"},{"last_affected":"1.7.24"},{"introduced":"1.7.25"},{"last_affected":"1.7.25"},{"introduced":"1.7.26"},{"last_affected":"1.7.26"},{"introduced":"1.7.27"},{"last_affected":"1.7.27"},{"introduced":"1.7.28"},{"last_affected":"1.7.28"},{"introduced":"1.7.29"},{"last_affected":"1.7.29"},{"introduced":"1.7.31"},{"last_affected":"1.7.31"},{"introduced":"1.7.32"},{"last_affected":"1.7.32"},{"introduced":"1.7.33"},{"last_affected":"1.7.33"},{"introduced":"1.7.34"},{"last_affected":"1.7.34"},{"introduced":"1.7.35"},{"last_affected":"1.7.35"}]}}],"versions":["1.7.10","1.7.11","1.7.12","1.7.14","1.7.15","1.7.16","1.7.17","1.7.18","1.7.19","1.7.2","1.7.21","1.7.22","1.7.23","1.7.24","1.7.25","1.7.26","1.7.27","1.7.28","1.7.29","1.7.3","1.7.31","1.7.32","1.7.33","1.7.34","1.7.35","1.7.5","1.7.7","1.7.8","1.7.9"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-7523.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}]}