Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-675w-hmxx-cvf3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

x509_constraints_parse_mailbox in lib/libcrypto/x509/x509_constraints.c in LibreSSL through 3.4.0 has a stack-based buffer over-read. When the input exceeds DOMAIN_PART_MAX_LEN, the buffer lacks '\0' termination.

x509_constraints_parse_mailbox in lib/libcrypto/x509/x509_constraints.c in LibreSSL through 3.4.0 has a stack-based buffer over-read. When the input exceeds DOMAIN_PART_MAX_LEN, the buffer lacks '\0' termination.

EPSS

Процентиль: 53%
0.00304
Низкий

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.5
nvd
больше 4 лет назад

x509_constraints_parse_mailbox in lib/libcrypto/x509/x509_constraints.c in LibreSSL through 3.4.0 has a stack-based buffer over-read. When the input exceeds DOMAIN_PART_MAX_LEN, the buffer lacks '\0' termination.

CVSS3: 5.5
debian
больше 4 лет назад

x509_constraints_parse_mailbox in lib/libcrypto/x509/x509_constraints. ...

EPSS

Процентиль: 53%
0.00304
Низкий

Дефекты

CWE-125