← volver
CVE-2021-22570mediumCWE-476

Nullptr Dereference in Protobuf

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 2.7%
probabilidad de explotación
2.7%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un carácter nulo en un símbolo de Protocol Buffer hace que el sistema se bloquee porque intenta usar un puntero de archivo que no existe. Esto puede hacer que la aplicación deje de funcionar inesperadamente.

Detalle técnico

Un byte nulo incrustado en un símbolo proto causa un análisis incorrecto, resultando en desreferencia de nullptr durante la generación del mensaje de error al acceder al objeto de archivo proto. La vulnerabilidad requiere un archivo .proto malformado con caracteres nulos incorporados; la explotación resulta en denegación de servicio mediante bloqueo de la aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Nullptr dereference when a null char is present in a proto symbol. The symbol is parsed incorrectly, leading to an unchecked call into the proto file's name during generation of the resulting error message. Since the symbol is incorrectly parsed, the file is nullptr. We recommend upgrading to version 3.15.0 or greater.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
Google LLC · Protobuf