Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5c9c-6x87-f9vm

Опубликовано: 31 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

zstd vulnerable to buffer overrun

A vulnerability was found in zstd v1.4.10, where an attacker can supply an empty string as an argument to the command line tool to cause buffer overrun.

Пакеты

Наименование

github.com/facebook/zstd

Затронутые версииВерсия исправления

< 1.5.4

1.5.4

Наименование

zstd

pip
Затронутые версииВерсия исправления

< 1.5.4.0

1.5.4.0

EPSS

Процентиль: 43%
0.00205
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 лет назад

A vulnerability was found in zstd v1.4.10, where an attacker can supply empty string as an argument to the command line tool to cause buffer overrun.

CVSS3: 7.5
redhat
почти 3 года назад

A vulnerability was found in zstd v1.4.10, where an attacker can supply empty string as an argument to the command line tool to cause buffer overrun.

CVSS3: 7.5
nvd
около 2 лет назад

A vulnerability was found in zstd v1.4.10, where an attacker can supply empty string as an argument to the command line tool to cause buffer overrun.

CVSS3: 7.5
msrc
около 2 лет назад

Описание отсутствует

CVSS3: 7.5
debian
около 2 лет назад

A vulnerability was found in zstd v1.4.10, where an attacker can suppl ...

EPSS

Процентиль: 43%
0.00205
Низкий

7.5 High

CVSS3

Дефекты

CWE-400