Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-38443

Опубликовано: 05 мая 2022
Источник: debian
EPSS Низкий

Описание

Eclipse CycloneDDS versions prior to 0.8.0 improperly handle invalid structures, which may allow an attacker to write arbitrary values in the XML parser.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
cycloneddsfixed0.8.1-2package
cycloneddsno-dsabullseyepackage

Примечания

  • No mention of CVE upstream

  • https://projects.eclipse.org/projects/iot.cyclonedds

  • https://www.cisa.gov/uscert/ics/advisories/icsa-21-315-02

EPSS

Процентиль: 37%
0.0016
Низкий

Связанные уязвимости

CVSS3: 6.6
ubuntu
почти 4 года назад

Eclipse CycloneDDS versions prior to 0.8.0 improperly handle invalid structures, which may allow an attacker to write arbitrary values in the XML parser.

CVSS3: 6.6
nvd
почти 4 года назад

Eclipse CycloneDDS versions prior to 0.8.0 improperly handle invalid structures, which may allow an attacker to write arbitrary values in the XML parser.

CVSS3: 9.8
github
почти 4 года назад

Eclipse CycloneDDS versions prior to 0.8.0 improperly handle invalid structures, which may allow an attacker to write arbitrary values in the XML parser.

EPSS

Процентиль: 37%
0.0016
Низкий