OSV-2021-624
Dashboard / Vulnerabilities / OSV-2021-624
OSV-2021-624
Published: 10 Apr 2021Last Modified: 13 Apr 2022
Summary: Heap-buffer-overflow in load_u32_be
Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=33039 ``` Crash type: Heap-buffer-overflow READ 1 Crash state: load_u32_be ossl_sm4_set_key cipher_hw_sm4_initkey ```
Affected packages
Package
Name: cryptofuzz
Purl: pkg:generic/cryptofuzz
Affected ranges
Type: GIT
Events:
Introduced- 4487ff8fcb8639253b0139f83b2fca4a44f4c851
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
