Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4mqg-7g9g-h8fv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Portable UPnP SDK (aka libupnp) 1.12.1 and earlier allows remote attackers to cause a denial of service (crash) via a crafted SSDP message due to a NULL pointer dereference in the functions FindServiceControlURLPath and FindServiceEventURLPath in genlib/service_table/service_table.c.

Portable UPnP SDK (aka libupnp) 1.12.1 and earlier allows remote attackers to cause a denial of service (crash) via a crafted SSDP message due to a NULL pointer dereference in the functions FindServiceControlURLPath and FindServiceEventURLPath in genlib/service_table/service_table.c.

EPSS

Процентиль: 87%
0.03242
Низкий

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

Portable UPnP SDK (aka libupnp) 1.12.1 and earlier allows remote attackers to cause a denial of service (crash) via a crafted SSDP message due to a NULL pointer dereference in the functions FindServiceControlURLPath and FindServiceEventURLPath in genlib/service_table/service_table.c.

CVSS3: 7.5
nvd
больше 5 лет назад

Portable UPnP SDK (aka libupnp) 1.12.1 and earlier allows remote attackers to cause a denial of service (crash) via a crafted SSDP message due to a NULL pointer dereference in the functions FindServiceControlURLPath and FindServiceEventURLPath in genlib/service_table/service_table.c.

CVSS3: 7.5
debian
больше 5 лет назад

Portable UPnP SDK (aka libupnp) 1.12.1 and earlier allows remote attac ...

suse-cvrf
больше 5 лет назад

Security update for libupnp

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость функций FindServiceControlURLPath и FindServiceEventURLPath библиотеки для разработки программного обеспечения Portable UPnP SDK, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 87%
0.03242
Низкий

Дефекты

CWE-476