Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-17359

Опубликовано: 08 окт. 2019
Источник: debian

Описание

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
bouncycastlenot-affectedpackage

Примечания

  • Introduced only in 1.63, fixed in 1.64.

  • https://github.com/bcgit/bc-java/commit/b1bc75254f5fea633a49a751a1a7339056f97856

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64.

CVSS3: 7.5
nvd
больше 6 лет назад

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64.

CVSS3: 7.5
github
больше 6 лет назад

Out-of-Memory Error in Bouncy Castle Crypto

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость компонента ASN.1 библиотеки Bouncy Castle Crypto, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании