Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21711

Опубликовано: 24 янв. 2022
Источник: nvd
CVSS3: 7.1
CVSS2: 5.8
EPSS Низкий

Описание

elfspirit is an ELF static analysis and injection framework that parses, manipulates, and camouflages ELF files. When analyzing the ELF file format in versions prior to 1.1, there is an out-of-bounds read bug, which can lead to application crashes or information leakage. By constructing a special format ELF file, the information of any address can be leaked. elfspirit version 1.1 contains a patch for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elfspirit_project:elfspirit:*:*:*:*:*:*:*:*
Версия до 1.1.0 (исключая)

EPSS

Процентиль: 58%
0.00362
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125
CWE-125

EPSS

Процентиль: 58%
0.00362
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125
CWE-125