Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rxf6-323f-44fc

Опубликовано: 05 июл. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

rust-protobuf crate is vulnerable to Uncontrolled Recursion, potentially leading to DoS

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion in the protobuf::coded_input_stream::CodedInputStream::skip_group parsing of unknown fields in untrusted input.

Пакеты

Наименование

protobuf

rust
Затронутые версииВерсия исправления

< 3.7.2

3.7.2

EPSS

Процентиль: 20%
0.00064
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion in the protobuf::coded_input_stream::CodedInputStream::skip_group parsing of unknown fields in untrusted input.

CVSS3: 5.9
redhat
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion in the protobuf::coded_input_stream::CodedInputStream::skip_group parsing of unknown fields in untrusted input.

CVSS3: 5.9
nvd
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion in the protobuf::coded_input_stream::CodedInputStream::skip_group parsing of unknown fields in untrusted input.

CVSS3: 5.9
debian
около 1 месяца назад

The protobuf crate before 3.7.2 for Rust allows uncontrolled recursion ...

EPSS

Процентиль: 20%
0.00064
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-674