Описание
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 8 | libsass | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1852074libsass: heap-based buffer overflow in Sass:weaveParents in ast_sel_weave.cpp
6.5 Medium
CVSS3
Связанные уязвимости
CVSS3: 6.5
ubuntu
около 6 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
CVSS3: 6.5
nvd
около 6 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
CVSS3: 6.5
debian
около 6 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::wea ...
github
больше 3 лет назад
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
6.5 Medium
CVSS3