CVE-2022-44312
PicoC संस्करण 3.2.2 में एक हीप बफर ओवरफ्लो पाया गया है, जो expression.c में ExpressionCoerceInteger फ़ंक्शन में होता है, जब इसे ExpressionInfixOperator से कॉल किया जाता है।
- प्रकाशित
- 8 नव॰ 2022
- अद्यतन
- 1 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PicoC संस्करण 3.2.2 में एक हीप बफर ओवरफ्लो पाया गया है, जो expression.c में ExpressionCoerceInteger फ़ंक्शन में होता है, जब इसे ExpressionInfixOperator से कॉल किया जाता है।
स्रोत
1CVE-2022-44312 से CVE-2022-44321 तक के लिए पुनरुत्पादन फ़ाइलें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।