Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6cmp-qv2f-x97x

Опубликовано: 06 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 4.4

Описание

Velocidex Velociraptor has an off-by-one error

An off-by-one error (CWE-193) in the ConsumeUnit16Array and ConsumeUnit64Array functions in Velocidex Velociraptor before version 0.76.5 on Windows and Linux allows a local attacker to cause a Denial of Service (DoS) via a process crash by providing a specially crafted .evtx file to the parse_evtx VQL plugin.

Пакеты

Наименование

www.velocidex.com/golang/velociraptor

go
Затронутые версииВерсия исправления

< 0.76.5

0.76.5

EPSS

Процентиль: 4%
0.00142
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-193

Связанные уязвимости

CVSS3: 4.4
nvd
3 месяца назад

An off-by-one error (CWE-193) in the ConsumeUnit16Array and ConsumeUnit64Array functions in Velocidex Velociraptor before version 0.76.5 on Windows and Linux allows a local attacker to cause a Denial of Service (DoS) via a process crash by providing a specially crafted .evtx file to the parse_evtx VQL plugin.

EPSS

Процентиль: 4%
0.00142
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-193