Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mxh-2qfv-4g7j

Опубликовано: 10 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

NUL character in ROA causes OctoRPKI to crash

OctoRPKI crashes when encountering a repository that returns an invalid ROA (just an encoded NUL (\0) character).

Patches

For more information

If you have any questions or comments about this advisory email us at security@cloudflare.com

Пакеты

Наименование

github.com/cloudflare/cfrpki

go
Затронутые версииВерсия исправления

< 1.4.0

1.4.0

EPSS

Процентиль: 65%
0.00502
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.4
ubuntu
около 4 лет назад

OctoRPKI crashes when encountering a repository that returns an invalid ROA (just an encoded NUL (\0) character).

CVSS3: 4.4
nvd
около 4 лет назад

OctoRPKI crashes when encountering a repository that returns an invalid ROA (just an encoded NUL (\0) character).

CVSS3: 4.4
debian
около 4 лет назад

OctoRPKI crashes when encountering a repository that returns an invali ...

CVSS3: 4.4
fstec
около 4 лет назад

Уязвимость RPKI-валидатора OctoRPKI, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 65%
0.00502
Низкий

7.5 High

CVSS3

Дефекты

CWE-20