Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h6xw-mghq-7523

Опубликовано: 08 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Unsafe parsing in SWHKD

SWHKD 1.1.5 allows unsafe parsing via the -c option. An information leak might occur but there is a simple denial of service (memory exhaustion) upon an attempt to parse a large or infinite file (such as a block or character device).

Пакеты

Наименование

Simple-Wayland-HotKey-Daemon

rust
Затронутые версииВерсия исправления

< 1.2.0

1.2.0

EPSS

Процентиль: 46%
0.00233
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-770

Связанные уязвимости

CVSS3: 5.3
nvd
почти 4 года назад

SWHKD 1.1.5 allows unsafe parsing via the -c option. An information leak might occur but there is a simple denial of service (memory exhaustion) upon an attempt to parse a large or infinite file (such as a block or character device).

CVSS3: 5.3
fstec
почти 4 года назад

Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 46%
0.00233
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-770