PT-2021-28345 · Hsql · Hsql

Publicado

2021-07-10

·

Atualizado

2021-07-10

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
hsql (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um estouro de buffer de pilha dinâmico, que ocorre quando a função hsql::SQLParserResult::addStatement é chamada. Essa função faz parte do processo hsql parse e hsql::SQLParser::parse.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2021-947

Produtos afetados

Hsql