CVE-2016-4021

HIGH

pgpdump <0.30 - DoS

Title source: llm
STIX 2.1

Description

The read_binary function in buffer.c in pgpdump before 0.30 allows context-dependent attackers to cause a denial of service (infinite loop and CPU consumption) via crafted input, as demonstrated by the \xa3\x03 string.

References (6)

Core 6
Core References
Exploit mailing-list x_refsource_bugtraq
http://seclists.org/bugtraq/2016/Apr/99
Mailing List, Third Party Advisory vendor-advisory x_refsource_fedora
http://lists.fedoraproject.org/pipermail/package-announce/2016-May/184689.html
Mailing List, Third Party Advisory vendor-advisory x_refsource_fedora
http://lists.fedoraproject.org/pipermail/package-announce/2016-May/183750.html
Mailing List, Third Party Advisory vendor-advisory x_refsource_fedora
http://lists.fedoraproject.org/pipermail/package-announce/2016-May/184617.html
Issue Tracking x_refsource_confirm
https://github.com/kazu-yamamoto/pgpdump/pull/16

Scores

CVSS v3 7.5
EPSS 0.0182
EPSS Percentile 76.5%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Details

CWE
CWE-399
Status published
Products (4)
fedoraproject/fedora 22
fedoraproject/fedora 23
fedoraproject/fedora 24
pgpdump_project/pgpdump < 0.29
Published May 26, 2016
Tracked Since Feb 18, 2026