Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36149

Опубликовано: 08 фев. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

Incorrect handling of input data in changeAttribute function in the libmysofa library 0.5 - 1.1 will lead to NULL pointer dereference and segmentation fault error in case of restrictive memory protection or near NULL pointer overwrite in case of no memory restrictions (e.g. in embedded environments).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:symonics:libmysofa:*:*:*:*:*:*:*:*
Версия от 0.5 (включая) до 1.1 (включая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00285
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 5 лет назад

Incorrect handling of input data in changeAttribute function in the libmysofa library 0.5 - 1.1 will lead to NULL pointer dereference and segmentation fault error in case of restrictive memory protection or near NULL pointer overwrite in case of no memory restrictions (e.g. in embedded environments).

CVSS3: 6.5
debian
почти 5 лет назад

Incorrect handling of input data in changeAttribute function in the li ...

github
больше 3 лет назад

Incorrect handling of input data in changeAttribute function in the libmysofa library 0.5 - 1.1 will lead to NULL pointer dereference and segmentation fault error in case of restrictive memory protection or near NULL pointer overwrite in case of no memory restrictions (e.g. in embedded environments).

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость функции changeAttribute библиотеки для работы с аудио Libmysofa, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
почти 5 лет назад

Security update for libmysofa

EPSS

Процентиль: 52%
0.00285
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-476