OSV-2022-698

    Dashboard / Vulnerabilities / OSV-2022-698

    OSV-2022-698

    Published: 11 Aug 2022Last Modified: 11 Aug 2022

    Summary: Heap-buffer-overflow in i2c_ASN1_INTEGER

    Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=49963 ``` Crash type: Heap-buffer-overflow READ 1 Crash state: i2c_ASN1_INTEGER bn_i2c asn1_ex_i2c ```

    Affected packages

    Package

    Name: libressl

    Purl: pkg:generic/libressl

    Affected ranges

    Type: GIT

    Events:

    Introduced- cc613e785e9272db37991ec35785d78f50e0ca15

    Affected versions

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    OSV-2022-698 | CVE-DB