Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-882p-jqgm-f45g

Опубликовано: 13 апр. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Uncontrolled resource consumption in nokogiri

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote attackers to cause a denial of service (memory consumption) via a crafted LZMA file, because the decoder functionality does not restrict memory usage to what is required for a legitimate file.

Пакеты

Наименование

nokogiri

rubygems
Затронутые версииВерсия исправления

< 1.8.2

1.8.2

EPSS

Процентиль: 68%
0.00561
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 8 лет назад

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote attackers to cause a denial of service (memory consumption) via a crafted LZMA file, because the decoder functionality does not restrict memory usage to what is required for a legitimate file.

CVSS3: 3.5
redhat
больше 8 лет назад

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote attackers to cause a denial of service (memory consumption) via a crafted LZMA file, because the decoder functionality does not restrict memory usage to what is required for a legitimate file.

CVSS3: 6.5
nvd
почти 8 лет назад

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote attackers to cause a denial of service (memory consumption) via a crafted LZMA file, because the decoder functionality does not restrict memory usage to what is required for a legitimate file.

CVSS3: 6.5
debian
почти 8 лет назад

The xz_head function in xzlib.c in libxml2 before 2.9.6 allows remote ...

CVSS3: 6.5
fstec
больше 8 лет назад

Уязвимость функции xz_head компонента xzlib.c библиотеки Libxml2, связанная с недостатком механизма распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 68%
0.00561
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770