Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2gh3-rmm4-6rq5

Опубликовано: 07 мар. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.6

Описание

Crash due to uncontrolled recursion in protobuf crate

Affected version of this crate did not properly parse unknown fields when parsing a user-supplied input.

This allows an attacker to cause a stack overflow when parsing the message on untrusted data.

Пакеты

Наименование

protobuf

rust
Затронутые версииВерсия исправления

< 3.7.2

3.7.2

EPSS

Процентиль: 22%
0.0007
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-20
CWE-770

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion in the protobuf::coded_input_stream::CodedInputStream::skip_group parsing of unknown fields in untrusted input.

CVSS3: 5.9
redhat
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion in the protobuf::coded_input_stream::CodedInputStream::skip_group parsing of unknown fields in untrusted input.

CVSS3: 5.9
nvd
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion in the protobuf::coded_input_stream::CodedInputStream::skip_group parsing of unknown fields in untrusted input.

CVSS3: 5.9
debian
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion ...

EPSS

Процентиль: 22%
0.0007
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-20
CWE-770