更新日 : 2024/02/01 06:14
CVSS v2- CVSS v39.8
【GitHub の cmark-gfm 等複数ベンダの製品における整数オーバーフローの脆弱性】
2024年2月1日cmark-gfm脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
GitHub の cmark-gfm 等複数ベンダの製品には、整数オーバーフローの脆弱性が存在します。
対象製品
製品:cmark-gfm
企業:GitHub
深刻度(CVSS)
CVSS v2
-
CVSS v3
9.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2024-001252
https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-001252.html
CVE CVE-2024-22051
https://www.cve.org/CVERecord?id=CVE-2024-22051
NVD CVE-2024-22051
https://nvd.nist.gov/vuln/detail/CVE-2024-22051
関連文書 github.com (GHSA-fmx4-26r3-wxpf)
https://github.com/advisories/GHSA-fmx4-26r3-wxpf
関連文書 github.com (GHSA-mc3g-88wq-6f4x)
https://github.com/github/cmark-gfm/security/advisories/GHSA-mc3g-88wq-6f4x
関連文書 github.com (ab4504fd17460627a6ab255bc3c63e8e5fc6aed3)
https://github.com/gjtorikian/commonmarker/commit/ab4504fd17460627a6ab255bc3c63e8e5fc6aed3
関連文書 github.com (GHSA-fmx4-26r3-wxpf)
https://github.com/gjtorikian/commonmarker/security/advisories/GHSA-fmx4-26r3-wxpf
関連文書 vulncheck.com (vc-advisory-GHSA-fmx4-26r3-wxpf)
https://vulncheck.com/advisories/vc-advisory-GHSA-fmx4-26r3-wxpf
CWE-190
https://cwe.mitre.org/data/definitions/190.html
日付情報
登録日
2024/02/01 06:14:00
最終更新日
2024/02/01 06:14:00
「cmark-gfm」に関する直近の脆弱性情報
更新日 : 2024/01/25 05:53
GitHub の cmark-gfm における脆弱性
もっと見る >>