Описание
~/.config/apport/settings parsing is vulnerable to "billion laughs" attack
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.21.0 (исключая)
cpe:2.3:a:apport_project:apport:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:21.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:22.04:*:*:*:lts:*:*:*
EPSS
Процентиль: 12%
0.00041
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-776
CWE-776
Связанные уязвимости
CVSS3: 5.5
ubuntu
больше 1 года назад
~/.config/apport/settings parsing is vulnerable to "billion laughs" attack
CVSS3: 5.5
github
больше 1 года назад
~/.config/apport/settings parsing is vulnerable to "billion laughs" attack
EPSS
Процентиль: 12%
0.00041
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-776
CWE-776