Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-48468

Опубликовано: 13 апр. 2023
Источник: debian
EPSS Низкий

Описание

protobuf-c before 1.4.1 has an unsigned integer overflow in parse_required_member.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
protobuf-cfixed1.4.1-1package
protobuf-cno-dsabullseyepackage
protobuf-cno-dsabusterpackage
libsignal-protocol-cfixed2.3.3-3package
libsignal-protocol-cno-dsabullseyepackage
libsignal-protocol-cno-dsabusterpackage

Примечания

  • https://github.com/protobuf-c/protobuf-c/commit/289f5c18b195aa43d46a619d1188709abbfa9c82 (v1.4.1)

  • https://github.com/protobuf-c/protobuf-c/commit/0d1fd124a4e0a07b524989f6e64410ff648fba61 (v1.4.1)

  • https://github.com/protobuf-c/protobuf-c/pull/513

  • https://github.com/protobuf-c/protobuf-c/issues/499

EPSS

Процентиль: 5%
0.00024
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 2 лет назад

protobuf-c before 1.4.1 has an unsigned integer overflow in parse_required_member.

CVSS3: 6.2
redhat
около 2 лет назад

protobuf-c before 1.4.1 has an unsigned integer overflow in parse_required_member.

CVSS3: 5.5
nvd
около 2 лет назад

protobuf-c before 1.4.1 has an unsigned integer overflow in parse_required_member.

CVSS3: 5.5
msrc
около 2 лет назад

Описание отсутствует

suse-cvrf
около 2 лет назад

Security update for protobuf-c

EPSS

Процентиль: 5%
0.00024
Низкий