Описание
The dag-pb codec can panic when decoding invalid blocks.
Ссылки
- PatchThird Party Advisory
- PatchVendor Advisory
- PatchThird Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.1 (исключая)
cpe:2.3:a:protocol:go-codec-dagpb:*:*:*:*:*:go:*:*
EPSS
Процентиль: 64%
0.00468
Низкий
7.5 High
CVSS3
Дефекты
CWE-119
Связанные уязвимости
CVSS3: 7.5
github
почти 4 года назад
ipld/go-codec-dagpb panics when processing certain blocks
EPSS
Процентиль: 64%
0.00468
Низкий
7.5 High
CVSS3
Дефекты
CWE-119