Burrow-wheeler Aligner Project

Burrow-wheeler Aligner

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.5%
  • Veröffentlicht 20.04.2019 18:29:00
  • Zuletzt bearbeitet 21.11.2024 04:20:58

BWA (aka Burrow-Wheeler Aligner) 0.7.17 r1198 has a Buffer Overflow via a long prefix that is mishandled in bns_fasta2bntseq and bns_dump at btnseq.c.

Exploit
  • EPSS 0.82%
  • Veröffentlicht 29.03.2019 05:29:00
  • Zuletzt bearbeitet 21.11.2024 04:18:47

BWA (aka Burrow-Wheeler Aligner) before 2019-01-23 has a stack-based buffer overflow in the bns_restore function in bntseq.c via a long sequence name in a .alt file.