Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10269

Опубликовано: 29 мар. 2019
Источник: debian

Описание

BWA (aka Burrow-Wheeler Aligner) before 2019-01-23 has a stack-based buffer overflow in the bns_restore function in bntseq.c via a long sequence name in a .alt file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
bwafixed0.7.17-3package
bwafixed0.7.15-2+deb9u1stretchpackage
bwanot-affectedjessiepackage

Примечания

  • https://github.com/lh3/bwa/pull/232

  • https://github.com/lh3/bwa/commit/20d0a13092aa4cb73230492b05f9697d5ef0b88e

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

BWA (aka Burrow-Wheeler Aligner) before 2019-01-23 has a stack-based buffer overflow in the bns_restore function in bntseq.c via a long sequence name in a .alt file.

CVSS3: 9.8
nvd
почти 7 лет назад

BWA (aka Burrow-Wheeler Aligner) before 2019-01-23 has a stack-based buffer overflow in the bns_restore function in bntseq.c via a long sequence name in a .alt file.

CVSS3: 9.8
github
больше 3 лет назад

BWA (aka Burrow-Wheeler Aligner) before 2019-01-23 has a stack-based buffer overflow in the bns_restore function in bntseq.c via a long sequence name in a .alt file.

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость функции bns_restore (bntseq.c) программный пакет для картирования чтений на большие референсные геномы Burrow-Wheeler Aligner, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код