Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f8m3-jpxr-hm5x

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.5
CVSS3: 7.8

Описание

bsdiff4 out-of-bounds write via patch file

A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via a crafted patch file.

Пакеты

Наименование

bsdiff4

pip
Затронутые версииВерсия исправления

< 1.2.0

1.2.0

EPSS

Процентиль: 59%
0.00373
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via a crafted patch file.

EPSS

Процентиль: 59%
0.00373
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-787