gitoxyd до 0.69.0 содержит непроверяемую индексацию массива в дельта-приложении и неограниченное выделение из заголовков размера, контролируемых злоумышленником, в gix-pack. Злоумышленники могут отправлять созданные данные пакета во время операций клонирования или выборки, чтобы вызвать панику или завершение процесса из-за нехватки памяти.
Показать оригинальное описание (EN)
gitoxide before 0.69.0 contains unchecked array indexing in delta application and uncapped allocation from attacker-controlled size headers in gix-pack. Attackers can send crafted pack data during clone or fetch operations to trigger panics or out-of-memory process kills.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitoxidelabs Gitoxide
cpe:2.3:a:gitoxidelabs:gitoxide:*:*:*:*:*:*:*:*
|
— |
0.69.0
|