Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-723m-9g33-2g82

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

netCDF in GDAL 2.4.2 through 3.0.4 has a stack-based buffer overflow in nc4_get_att (called from nc4_get_att_tc and nc_get_att_text) and in uffd_cleanup (called from netCDFDataset::~netCDFDataset and netCDFDataset::~netCDFDataset).

netCDF in GDAL 2.4.2 through 3.0.4 has a stack-based buffer overflow in nc4_get_att (called from nc4_get_att_tc and nc_get_att_text) and in uffd_cleanup (called from netCDFDataset::~netCDFDataset and netCDFDataset::~netCDFDataset).

EPSS

Процентиль: 26%
0.00089
Низкий

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

netCDF in GDAL 2.4.2 through 3.0.4 has a stack-based buffer overflow in nc4_get_att (called from nc4_get_att_tc and nc_get_att_text) and in uffd_cleanup (called from netCDFDataset::~netCDFDataset and netCDFDataset::~netCDFDataset).

CVSS3: 7.8
nvd
больше 4 лет назад

netCDF in GDAL 2.4.2 through 3.0.4 has a stack-based buffer overflow in nc4_get_att (called from nc4_get_att_tc and nc_get_att_text) and in uffd_cleanup (called from netCDFDataset::~netCDFDataset and netCDFDataset::~netCDFDataset).

CVSS3: 7.8
debian
больше 4 лет назад

netCDF in GDAL 2.4.2 through 3.0.4 has a stack-based buffer overflow i ...

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость компонента netCDF библиотеки-транслятора для геопространственных данных GDAL, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 26%
0.00089
Низкий

Дефекты

CWE-787