Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5339-45c2-mh5v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Null pointer dereference was found in upx PackLinuxElf::canUnpack() in p_lx_elf.cpp,in version UPX 4.0.0. That allow attackers to execute arbitrary code and cause a denial of service via a crafted file.

Null pointer dereference was found in upx PackLinuxElf::canUnpack() in p_lx_elf.cpp,in version UPX 4.0.0. That allow attackers to execute arbitrary code and cause a denial of service via a crafted file.

EPSS

Процентиль: 37%
0.0016
Низкий

7.8 High

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

Null pointer dereference was found in upx PackLinuxElf::canUnpack() in p_lx_elf.cpp,in version UPX 4.0.0. That allow attackers to execute arbitrary code and cause a denial of service via a crafted file.

CVSS3: 7.8
nvd
больше 4 лет назад

Null pointer dereference was found in upx PackLinuxElf::canUnpack() in p_lx_elf.cpp,in version UPX 4.0.0. That allow attackers to execute arbitrary code and cause a denial of service via a crafted file.

CVSS3: 7.8
debian
больше 4 лет назад

Null pointer dereference was found in upx PackLinuxElf::canUnpack() in ...

CVSS3: 8.8
fstec
почти 5 лет назад

Уязвимость функции PackLinuxElf::canUnpack() компонента p_lx_elf.cpp упаковщика исполняемых файлов UPX, связанная с ошибками разыменования указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
почти 3 года назад

Security update for upx

EPSS

Процентиль: 37%
0.0016
Низкий

7.8 High

CVSS3

Дефекты

CWE-476