• CVE-2022-48468

发布时间: 2023年4月26日

修改时间: 2024年10月31日

概要

protobuf-c before 1.4.1 has an unsigned integer overflow in parse_required_member.

CVSS v3 指标

NVD openEuler
Confidentiality None None
Attack Vector Local Network
CVSS评分 5.5 6.5
Attack Complexity Low Low
Privileges Required Low None
Scope Unchanged Unchanged
Integrity None High
User Interaction None Required
Availability High None

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1292 protobuf-c before 1.4.1 has an unsigned integer overflow in parse_required_member. 2023年4月24日
KylinSec-SA-2023-1319 protobuf-c security update 2023年4月26日
KylinSec-SA-2023-1481 protobuf-c security update 2023年4月26日

影响产品

产品 状态
KY3.4-4A protobuf-c Fixed
KY3.4-5A protobuf-c Fixed