Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-50354

Опубликовано: 31 окт. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

gnark is a fast zk-SNARK library that offers a high-level API to design circuits. In gnark 0.11.0 and earlier, deserialization of Groth16 verification keys allocate excessive memory, consuming a lot of resources and triggering a crash with the error fatal error: runtime: out of memory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:consensys:gnark:*:*:*:*:*:*:*:*
Версия до 0.12.0 (исключая)

EPSS

Процентиль: 27%
0.00096
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.5
github
больше 1 года назад

Gnark out-of-memory during deserialization with crafted inputs

suse-cvrf
около 1 года назад

Security update for govulncheck-vulndb

suse-cvrf
12 месяцев назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 27%
0.00096
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400