Vigilance.fr – cbor2 : lecture de mémoire hors plage prévue via decode_definite_long_string(), analysé le 03/12/2025

Un attaquant peut forcer la lecture à une adresse mémoire invalide de cbor2, via decode_definite_long_string(), afin de mener un déni de service, ou d’obtenir des informations sensibles.


Vulnérabilités

Retour en haut