Описание
Qiskit SDK 0.45.0 through 1.2.4 could allow a remote attacker to cause a denial of service using a maliciously crafted QPY file containing a malformed symengine serialization stream which can cause a segfault within the symengine library.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.45.0 (включая) до 1.2.4 (включая)
cpe:2.3:a:ibm:qiskit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00371
Низкий
8.6 High
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 8.6
github
12 месяцев назад
Malciously crafted QPY files can allows Remote Attackers to Cause Denial of Service in Qiskit
EPSS
Процентиль: 58%
0.00371
Низкий
8.6 High
CVSS3
Дефекты
CWE-502