Описание
An off-by-one error (CWE-193) in the ConsumeUnit16Array and ConsumeUnit64Array functions in Velocidex Velociraptor before version 0.76.5 on Windows and Linux allows a local attacker to cause a Denial of Service (DoS) via a process crash by providing a specially crafted .evtx file to the parse_evtx VQL plugin.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.76.5 (исключая)
Одновременно
cpe:2.3:a:rapid7:velociraptor:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 4%
0.00142
Низкий
4.4 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-193
Связанные уязвимости
EPSS
Процентиль: 4%
0.00142
Низкий
4.4 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-193