Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vjjf-3rvg-gv3v

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Dulwich Buffer Overflow when handling pack files

Buffer overflow in the C implementation of the apply_delta function in _pack.c in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a crafted pack file.

Пакеты

Наименование

dulwich

pip
Затронутые версииВерсия исправления

< 0.9.9

0.9.9

EPSS

Процентиль: 86%
0.02814
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 11 лет назад

Buffer overflow in the C implementation of the apply_delta function in _pack.c in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a crafted pack file.

nvd
почти 11 лет назад

Buffer overflow in the C implementation of the apply_delta function in _pack.c in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a crafted pack file.

debian
почти 11 лет назад

Buffer overflow in the C implementation of the apply_delta function in ...

EPSS

Процентиль: 86%
0.02814
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-119