SIMDComp prima 0.1.1 permette attaccanti remoti di causare una negazione di servizio (heap-based buffer over-letto e crash dell’applicazione) perché può leggere (e quindi scarti) byte aggiuntivi. NOTA: questo problema esiste a causa di una correzione incompleta per CVE-2.018-17.427. |
https://github.com/lemire/simdcomp/issues/21 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17854 |
Vulnerabilità: CVE-2018-17854
