Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rm2x-hgr8-w343

Опубликовано: 01 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

LIEF vulnerable to denial of service through segmentation fault

A vulnerability in the LIEF::MachO::SegmentCommand::virtual_address function of LIEF v0.12.1 allows attackers to cause a denial of service (DOS) through a segmentation fault via a crafted MachO file. A patch is available at commit number 24935f654f6df700a9a062298258b9485f584502.

Пакеты

Наименование

lief

pip
Затронутые версииВерсия исправления

<= 0.12.1

Отсутствует

EPSS

Процентиль: 48%
0.00247
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

A vulnerability in the LIEF::MachO::SegmentCommand::virtual_address function of LIEF v0.12.1 allows attackers to cause a denial of service (DOS) through a segmentation fault via a crafted MachO file.

EPSS

Процентиль: 48%
0.00247
Низкий

6.5 Medium

CVSS3