Описание
Nanopb before 0.3.1 allows size_t overflows in pb_dec_bytes and pb_dec_string.
Ссылки
- Release Notes
- Patch
- Patch
- Release Notes
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 0.3.1 (исключая)
cpe:2.3:a:nanopb_project:nanopb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00089
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-787
CWE-787
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 2 лет назад
Nanopb before 0.3.1 allows size_t overflows in pb_dec_bytes and pb_dec_string.
CVSS3: 9.8
debian
больше 2 лет назад
Nanopb before 0.3.1 allows size_t overflows in pb_dec_bytes and pb_dec ...
CVSS3: 9.8
github
больше 2 лет назад
Nanopb before 0.3.1 allows size_t overflows in pb_dec_bytes and pb_dec_string.
EPSS
Процентиль: 25%
0.00089
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-787
CWE-787