Записи htslib
16 опубликованных записей вендора htslib.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 31,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read4
- CWE-122 Heap-based Buffer Overflow4
- CWE-121 Stack-based Buffer Overflow2
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-772 Missing Release of Resource after Effective Lifetime1
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2017-1000206Эксплойта нет | samtools htslib library version 1.4.0 and earlier is vulnerable to buffer overflow in the CRAM rANS codec resulting in potential arbitrary chtslib · htslib · CWE-119 | Критическая9,8 | — | 2,0 % | 17 нояб. 2017 г. |
39Наблюдать | CVE-2018-13845Эксплойта нет | An issue has been found in HTSlib 1.8.htslib · htslib · CWE-125 | Критическая9,8 | — | 1,6 % | 10 июл. 2018 г. |
35Наблюдать | CVE-2020-36403Эксплойта нет | HTSlib through 1.10.2 allows out-of-bounds write access in vcf_parse_format (called from vcf_parse and vcf_read).htslib · htslib · CWE-787 | Высокая8,8 | — | 1,6 % | 30 июн. 2021 г. |
35Наблюдать | CVE-2026-31962Эксплойта нет | HTSlib CRAM reader has heap buffer overflow due to improper validation of inputhtslib · htslib · CWE-122 | Высокая8,8 | — | 0,6 % | 18 мар. 2026 г. |
35Наблюдать | CVE-2026-31968Эксплойта нет | HTSlib CRAM decoder vulnerable to buffer overflowhtslib · htslib · CWE-121 | Высокая8,8 | — | 0,5 % | 18 мар. 2026 г. |
35Наблюдать | CVE-2026-31963Эксплойта нет | HTSlib CRAM reader has heap buffer overflow due to improper validation of inputhtslib · htslib · CWE-122 | Высокая8,8 | — | 0,5 % | 18 мар. 2026 г. |
30Наблюдать | CVE-2018-13843Эксплойта нет | An issue has been found in HTSlib 1.8.htslib · htslib · CWE-772 | Высокая7,5 | — | 1,5 % | 10 июл. 2018 г. |
30Наблюдать | CVE-2018-13844Эксплойта нет | An issue has been found in HTSlib 1.8.htslib · htslib · CWE-401 | Высокая7,5 | — | 1,4 % | 10 июл. 2018 г. |
28Наблюдать | CVE-2026-31970Эксплойта нет | HTSlib BGZF index file reader has a heap buffer overflowhtslib · htslib · CWE-122 | Высокая7,1 | — | 0,6 % | 18 мар. 2026 г. |
28Наблюдать | CVE-2026-31971Эксплойта нет | HTSlib CRAM decoder vulnerable to buffer overflowhtslib · htslib · CWE-121 | Высокая7,1 | — | 0,5 % | 18 мар. 2026 г. |
28Наблюдать | CVE-2026-31969Эксплойта нет | HTSlib CRAM decoder has a heap buffer overflowhtslib · htslib · CWE-122 | Высокая7,1 | — | 0,5 % | 18 мар. 2026 г. |
27Наблюдать | CVE-2026-31966Эксплойта нет | HTSlib CRAM reader has out-of-bounds read due to improper validation of inputhtslib · htslib · CWE-125 | Средняя6,9 | — | 0,7 % | 18 мар. 2026 г. |
27Наблюдать | CVE-2026-31967Эксплойта нет | HTSlib CRAM reader has out-of-bounds read due to improper validation of inputhtslib · htslib · CWE-125 | Средняя6,9 | — | 0,5 % | 18 мар. 2026 г. |
27Наблюдать | CVE-2026-31964Эксплойта нет | HTSlib CRAM decoder has a NULL Pointer Dereferencehtslib · htslib · CWE-476 | Средняя6,9 | — | 0,5 % | 18 мар. 2026 г. |
27Наблюдать | CVE-2026-31965Эксплойта нет | HTSlib CRAM reader has out-of-bounds reads due to improper validation of inputhtslib · htslib · CWE-125 | Средняя6,9 | — | 0,5 % | 18 мар. 2026 г. |
18Наблюдать | CVE-2018-14329Эксплойта нет | In HTSlib 1.8, a race condition in cram/cram_io.c might allow local users to overwrite arbitrary files via a symlink attack.htslib · htslib · CWE-59 | Средняя4,7 | — | 0,2 % | 16 июл. 2018 г. |
- CVE-2017-100020640В плане
samtools htslib library version 1.4.0 and earlier is vulnerable to buffer overflow in the CRAM rANS codec resulting in potential arbitrary c
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %htslib · htslib17 нояб. 2017 г.
- CVE-2018-1384539Наблюдать
An issue has been found in HTSlib 1.8.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %htslib · htslib10 июл. 2018 г.
- CVE-2020-3640335Наблюдать
HTSlib through 1.10.2 allows out-of-bounds write access in vcf_parse_format (called from vcf_parse and vcf_read).
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %htslib · htslib30 июн. 2021 г.
- CVE-2026-3196235Наблюдать
HTSlib CRAM reader has heap buffer overflow due to improper validation of input
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3196835Наблюдать
HTSlib CRAM decoder vulnerable to buffer overflow
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3196335Наблюдать
HTSlib CRAM reader has heap buffer overflow due to improper validation of input
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2018-1384330Наблюдать
An issue has been found in HTSlib 1.8.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %htslib · htslib10 июл. 2018 г.
- CVE-2018-1384430Наблюдать
An issue has been found in HTSlib 1.8.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %htslib · htslib10 июл. 2018 г.
- CVE-2026-3197028Наблюдать
HTSlib BGZF index file reader has a heap buffer overflow
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3197128Наблюдать
HTSlib CRAM decoder vulnerable to buffer overflow
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3196928Наблюдать
HTSlib CRAM decoder has a heap buffer overflow
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3196627Наблюдать
HTSlib CRAM reader has out-of-bounds read due to improper validation of input
СредняяCVSS 6,9Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3196727Наблюдать
HTSlib CRAM reader has out-of-bounds read due to improper validation of input
СредняяCVSS 6,9Эксплойта нетEPSS 1 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3196427Наблюдать
HTSlib CRAM decoder has a NULL Pointer Dereference
СредняяCVSS 6,9Эксплойта нетEPSS 0 %htslib · htslib18 мар. 2026 г.
- CVE-2026-3196527Наблюдать
HTSlib CRAM reader has out-of-bounds reads due to improper validation of input
СредняяCVSS 6,9Эксплойта нетEPSS 0 %htslib · htslib18 мар. 2026 г.
- CVE-2018-1432918Наблюдать
In HTSlib 1.8, a race condition in cram/cram_io.c might allow local users to overwrite arbitrary files via a symlink attack.
СредняяCVSS 4,7Эксплойта нетEPSS 0 %htslib · htslib16 июл. 2018 г.