ALT-PU-2023-3988-1

Обновление пакета yajl в ветке sisyphus_riscv64

Версия2.1.0-alt3
Задание#0
Опубликовано2023-06-25
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2023-33460
MEDIUM6.5

There's a memory leak in yajl 2.1.0 with use of yajl_tree_parse function. which will cause out-of-memory in server and cause crash.

Опубликовано: 2023-06-06Изменено: 2025-01-08
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H