Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2026-3298

Опубликовано: 21 апр. 2026
Источник: ubuntu
Приоритет: medium
EPSS Низкий

Описание

The method "sock_recvfrom_into()" of "asyncio.ProacterEventLoop" (Windows only) was missing a boundary check for the data buffer when using nbytes parameter. This allowed for an out-of-bounds buffer write if data was larger than the buffer size. Non-Windows platforms are not affected.

РелизСтатусПримечание
devel

DNE

esm-apps/focal

not-affected

windows-specific
esm-apps/jammy

not-affected

windows-specific
esm-infra-legacy/trusty

not-affected

windows-specific
esm-infra-legacy/xenial

not-affected

windows-specific
esm-infra/bionic

not-affected

windows-specific
esm-infra/xenial

ignored

end of ESM support, was needs-triage
jammy

not-affected

windows-specific
noble

DNE

questing

DNE

Показывать по

РелизСтатусПримечание
devel

DNE

jammy

not-affected

windows-specific
noble

DNE

questing

DNE

resolute

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps/jammy

not-affected

windows-specific
jammy

not-affected

windows-specific
noble

DNE

questing

DNE

resolute

DNE

upstream

not-affected

debian: Windows-specific

Показывать по

РелизСтатусПримечание
devel

DNE

jammy

DNE

noble

not-affected

windows-specific
questing

DNE

resolute

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

not-affected

windows-specific
jammy

DNE

noble

DNE

questing

not-affected

windows-specific
resolute

DNE

upstream

not-affected

debian: Windows-specific

Показывать по

РелизСтатусПримечание
devel

not-affected

windows-specific
jammy

DNE

noble

DNE

questing

not-affected

windows-specific
resolute

not-affected

windows-specific
upstream

not-affected

debian: Windows-specific

Показывать по

РелизСтатусПримечание
devel

DNE

esm-infra-legacy/trusty

not-affected

windows-specific
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

DNE

esm-infra-legacy/trusty

not-affected

windows-specific
esm-infra-legacy/xenial

not-affected

windows-specific
esm-infra/xenial

ignored

end of ESM support, was needs-triage
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

DNE

esm-infra/bionic

not-affected

windows-specific
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps/bionic

not-affected

windows-specific
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps/bionic

not-affected

windows-specific
esm-infra/focal

not-affected

windows-specific
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps/focal

not-affected

windows-specific
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

not-affected

debian: Windows-specific

Показывать по

EPSS

Процентиль: 31%
0.00383
Низкий

Связанные уязвимости

nvd
4 месяца назад

The method "sock_recvfrom_into()" of "asyncio.ProacterEventLoop" (Windows only) was missing a boundary check for the data buffer when using nbytes parameter. This allowed for an out-of-bounds buffer write if data was larger than the buffer size. Non-Windows platforms are not affected.

msrc
3 месяца назад

Out-of-bounds write in Windows asyncio.ProacterEventLoop.sock_recvfrom_into() when using nbytes

debian
4 месяца назад

The method "sock_recvfrom_into()" of "asyncio.ProacterEventLoop" (Wind ...

github
4 месяца назад

The method "sock_recvfrom_into()" of "asyncio.ProacterEventLoop" (Windows only) was missing a boundary check for the data buffer when using nbytes parameter. This allowed for an out-of-bounds buffer write if data was larger than the buffer size. Non-Windows platforms are not affected.

EPSS

Процентиль: 31%
0.00383
Низкий
Уязвимость CVE-2026-3298