Описание
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| libsass | fixed | 3.6.3-1 | package | |
| libsass | no-dsa | buster | package | |
| libsass | no-dsa | stretch | package |
Примечания
https://github.com/sass/libsass/issues/2999
https://github.com/mgreter/libsass/commit/0b721e0f37fc69ab197ec956a923e036e3b05ca6
EPSS
Процентиль: 62%
0.00433
Низкий
Связанные уязвимости
CVSS3: 6.5
ubuntu
около 6 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
CVSS3: 6.5
redhat
около 6 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
CVSS3: 6.5
nvd
около 6 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
github
больше 3 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
EPSS
Процентиль: 62%
0.00433
Низкий