Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6ggr-cwv4-g7qg

Опубликовано: 21 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Remotely exploitable denial of service in Rosenpass

Affected versions of this crate did not validate the size of buffers when attempting to decode messages.

This allows an attacker to trigger a panic by sending a UDP datagram with a 1 byte payload over network.

This flaw was corrected by validating the size of the buffers before attempting to decode the message.

Пакеты

Наименование

rosenpass

rust
Затронутые версииВерсия исправления

< 0.2.1

0.2.1

EPSS

Процентиль: 53%
0.00307
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-130

Связанные уязвимости

CVSS3: 5.3
nvd
7 месяцев назад

The rosenpass crate before 0.2.1 for Rust allows remote attackers to cause a denial of service (panic) via a one-byte UDP packet.

EPSS

Процентиль: 53%
0.00307
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-130