Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-25mx-8f3v-8wh7

Опубликовано: 06 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 2.9

Описание

sequoia-openpgp vulnerable to out-of-bounds array access leading to panic

Affected versions of the crate have several bugs where attacker-controlled input can result in the use of an out-of-bound array index. Rust detects the use of the out-of-bound index and causes the application to panic. An attacker may be able to use this to cause a denial-of-service. However, it is not possible for an attacker to read from or write to the application's address space.

Пакеты

Наименование

sequoia-openpgp

rust
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

Наименование

sequoia-openpgp

rust
Затронутые версииВерсия исправления

>= 1.2.0, < 1.8.1

1.8.1

Наименование

sequoia-openpgp

rust
Затронутые версииВерсия исправления

>= 1.9.0, < 1.16.0

1.16.0

EPSS

Процентиль: 11%
0.00039
Низкий

2.9 Low

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 2.9
ubuntu
6 месяцев назад

The sequoia-openpgp crate before 1.16.0 for Rust allows out-of-bounds array access and a panic.

CVSS3: 3.3
redhat
6 месяцев назад

The sequoia-openpgp crate before 1.16.0 for Rust allows out-of-bounds array access and a panic.

CVSS3: 2.9
nvd
6 месяцев назад

The sequoia-openpgp crate before 1.16.0 for Rust allows out-of-bounds array access and a panic.

CVSS3: 2.9
debian
6 месяцев назад

The sequoia-openpgp crate before 1.16.0 for Rust allows out-of-bounds ...

EPSS

Процентиль: 11%
0.00039
Низкий

2.9 Low

CVSS3

Дефекты

CWE-125