Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1403

Опубликовано: 21 фев. 2025
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Описание

Qiskit SDK 0.45.0 through 1.2.4 could allow a remote attacker to cause a denial of service using a maliciously crafted QPY file containing a malformed symengine serialization stream which can cause a segfault within the symengine library.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:qiskit:*:*:*:*:*:*:*:*
Версия от 0.45.0 (включая) до 1.2.4 (включая)

EPSS

Процентиль: 58%
0.00371
Низкий

8.6 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.6
github
12 месяцев назад

Malciously crafted QPY files can allows Remote Attackers to Cause Denial of Service in Qiskit

EPSS

Процентиль: 58%
0.00371
Низкий

8.6 High

CVSS3

Дефекты

CWE-502