Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33864

Опубликовано: 07 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

StreamReader::ReadFromExternal in RenderDoc before 1.27 allows an Integer Overflow with a resultant Buffer Overflow. It uses uint32_t(m_BufferSize-m_InputSize) even though m_InputSize can exceed m_BufferSize.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:renderdoc:renderdoc:*:*:*:*:*:*:*:*
Версия до 1.27 (исключая)

EPSS

Процентиль: 41%
0.00188
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

StreamReader::ReadFromExternal in RenderDoc before 1.27 allows an Integer Overflow with a resultant Buffer Overflow. It uses uint32_t(m_BufferSize-m_InputSize) even though m_InputSize can exceed m_BufferSize.

CVSS3: 9.8
debian
больше 2 лет назад

StreamReader::ReadFromExternal in RenderDoc before 1.27 allows an Inte ...

CVSS3: 9.8
github
больше 2 лет назад

RenderDoc through 1.26 allows an Integer Overflow with a resultant Buffer Overflow (issue 2 of 2).

suse-cvrf
больше 2 лет назад

Security update for renderdoc

EPSS

Процентиль: 41%
0.00188
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190
CWE-190