Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36326

Опубликовано: 01 сент. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Integer Overflow vulnerability in RELIC before commit 34580d840469361ba9b5f001361cad659687b9ab, allows attackers to execute arbitrary code, cause a denial of service, and escalate privileges when calling realloc function in bn_grow function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:relic_project:relic:*:*:*:*:*:*:*:*
Версия до 2022-11-14 (исключая)

EPSS

Процентиль: 30%
0.00108
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Integer Overflow vulnerability in RELIC before commit 34580d840469361ba9b5f001361cad659687b9ab, allows attackers to execute arbitrary code, cause a denial of service, and escalate privileges when calling realloc function in bn_grow function.

EPSS

Процентиль: 30%
0.00108
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-190