Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2mh8-gx2m-mr75

Опубликовано: 17 окт. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Out-of-Memory Error in Bouncy Castle Crypto

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64.

Пакеты

Наименование

org.bouncycastle:bcprov-jdk14

maven
Затронутые версииВерсия исправления

= 1.63

1.64

EPSS

Процентиль: 95%
0.0895
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64.

CVSS3: 7.5
nvd
почти 7 лет назад

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64.

CVSS3: 7.5
debian
почти 7 лет назад

The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigge ...

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость компонента ASN.1 библиотеки Bouncy Castle Crypto, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 95%
0.0895
Низкий

7.5 High

CVSS3

Дефекты

CWE-770