Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3mm4-w7v6-4rhv

Опубликовано: 20 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

android-gif-drawable vulerable to denial of service due to unrestricted comment length

decoding.c in android-gif-drawable before 1.2.24 does not limit the maximum length of a comment, leading to denial of service.

Пакеты

Наименование

pl.droidsonroids.gif:android-gif-drawable

maven
Затронутые версииВерсия исправления

< 1.2.24

1.2.24

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

decoding.c in android-gif-drawable before 1.2.24 does not limit the maximum length of a comment, leading to denial of service.

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

Дефекты

CWE-770