Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-53857

Опубликовано: 05 дек. 2024
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 7.5

Описание

rPGP is a pure Rust implementation of OpenPGP. Prior to 0.14.1, rPGP allows attackers to trigger resource exhaustion vulnerabilities in rpgp by providing crafted messages. This affects general message parsing and decryption with symmetric keys.

РелизСтатусПримечание
bionic

DNE

devel

not-affected

0.14.2-2
esm-infra/focal

DNE

focal

DNE

jammy

DNE

noble

DNE

oracular

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

EPSS

Процентиль: 50%
0.00274
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

rPGP is a pure Rust implementation of OpenPGP. Prior to 0.14.1, rPGP allows attackers to trigger resource exhaustion vulnerabilities in rpgp by providing crafted messages. This affects general message parsing and decryption with symmetric keys.

CVSS3: 7.5
debian
около 1 года назад

rPGP is a pure Rust implementation of OpenPGP. Prior to 0.14.1, rPGP a ...

CVSS3: 7.5
github
около 1 года назад

rPGP Potential Resource Exhaustion when handling Untrusted Messages

EPSS

Процентиль: 50%
0.00274
Низкий

7.5 High

CVSS3