Уязвимость была обнаружена в TrailDB 0.6. Затронута функция tdb_open файла /src/tdb.c компонента проверки TOC. Манипулирование приводит к чтению за пределами допустимого диапазона.
Атаку можно запустить удаленно. Эксплойт теперь общедоступен и может быть использован. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.
Показать оригинальное описание (EN)
A vulnerability was detected in TrailDB 0.6. Impacted is the function tdb_open of the file /src/tdb.c of the component TOC Validation. The manipulation results in out-of-bounds read. It is possible to launch the attack remotely. The exploit is now public and may be used. The project was informed of the problem early through an issue report but has not responded yet.
Характеристики атаки
Последствия
Строка CVSS v4.0