Описание
cfg_tilde_expand in confuse.c in libConfuse 3.3 has a heap-based buffer over-read.
Ссылки
- ExploitIssue TrackingPatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:libconfuse_project:libconfuse:3.3:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.0112
Низкий
8.8 High
CVSS3
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 8.8
ubuntu
почти 4 года назад
cfg_tilde_expand in confuse.c in libConfuse 3.3 has a heap-based buffer over-read.
CVSS3: 8.8
msrc
почти 4 года назад
cfg_tilde_expand in confuse.c in libConfuse 3.3 has a heap-based buffer over-read.
CVSS3: 8.8
debian
почти 4 года назад
cfg_tilde_expand in confuse.c in libConfuse 3.3 has a heap-based buffe ...
EPSS
Процентиль: 63%
0.0112
Низкий
8.8 High
CVSS3
Дефекты
CWE-125