Nds-association

Zserio

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.33%
  • Veröffentlicht 24.04.2026 18:21:11
  • Zuletzt bearbeitet 28.04.2026 18:32:02

Zserio is a framework for serializing structured data with a compact and efficient way with low overhead. Prior to 2.18.1, in BitStreamReader.h readBytes() / readString(), the setBitPosition() bounds check receives the overflowed value and is complet...

Exploit
  • EPSS 0.32%
  • Veröffentlicht 24.04.2026 18:18:02
  • Zuletzt bearbeitet 28.04.2026 18:33:01

Zserio is a framework for serializing structured data with a compact and efficient way with low overhead. Prior to 2.18.1, a crafted payload as small as 4-5 bytes can force memory allocations of up to 16 GB, crashing any process with an OOM error (De...