Aller au contenu

Fiche vulnérabilité

CVE-2020-8945 : vulnérabilité élevée (CVSS 7.5)

Description

The proglottis Go wrapper before 0.1.1 for the GPGME library has a use-after-free, as demonstrated by use for container image pulls by Docker or CRI-O. This leads to a crash or potential code execution during GPG signature verification.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
12 févr. 2020
Dernière mise à jour
4 août 2024

Références

Rechercher une autre vulnérabilité dans la base CVE