Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33863

Опубликовано: 07 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SerialiseValue in RenderDoc before 1.27 allows an Integer Overflow with a resultant Buffer Overflow. 0xffffffff is sign-extended to 0xffffffffffffffff (SIZE_MAX) and then there is an attempt to add 1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:renderdoc:renderdoc:*:*:*:*:*:*:*:*
Версия до 1.27 (исключая)

EPSS

Процентиль: 39%
0.00177
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

SerialiseValue in RenderDoc before 1.27 allows an Integer Overflow with a resultant Buffer Overflow. 0xffffffff is sign-extended to 0xffffffffffffffff (SIZE_MAX) and then there is an attempt to add 1.

CVSS3: 9.8
debian
больше 2 лет назад

SerialiseValue in RenderDoc before 1.27 allows an Integer Overflow wit ...

CVSS3: 9.8
github
больше 2 лет назад

RenderDoc through 1.26 allows an Integer Overflow with a resultant Buffer Overflow (issue 1 of 2).

suse-cvrf
больше 2 лет назад

Security update for renderdoc

EPSS

Процентиль: 39%
0.00177
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190
CWE-190