A buffer overflow exists in the Brotli library versions prior to 1.0.8 where an attacker controlling the input length of a "one-shot" decompression request to a script can trigger a crash, which happens when copying over chunks of data larger than 2 GiB. It is recommended to update your Brotli library to 1.0.8 or later. If one cannot update, we recommend to use the "streaming" API as opposed to the "one-shot" API, and impose chunk size limits.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "16.0"
},
{
"last_affected": "16.11"
}
],
"cpes": [
"cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*"
],
"source": "CPE_RANGE",
"vendor_product": "microsoft:visual_studio_2019"
},
{
"extracted_events": [
{
"introduced": "17.0"
},
{
"last_affected": "17.0.7"
}
],
"cpes": [
"cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*"
],
"source": "CPE_RANGE",
"vendor_product": "microsoft:visual_studio_2022"
},
{
"extracted_events": [
{
"introduced": "16.04"
},
{
"last_affected": "16.04"
},
{
"introduced": "18.04"
},
{
"last_affected": "18.04"
},
{
"introduced": "20.04"
},
{
"last_affected": "20.04"
}
],
"cpes": [
"cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "canonical:ubuntu_linux"
},
{
"extracted_events": [
{
"introduced": "9.0"
},
{
"last_affected": "9.0"
},
{
"introduced": "10.0"
},
{
"last_affected": "10.0"
}
],
"cpes": [
"cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*",
"cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "debian:debian_linux"
},
{
"extracted_events": [
{
"introduced": "31"
},
{
"last_affected": "31"
},
{
"introduced": "32"
},
{
"last_affected": "32"
},
{
"introduced": "33"
},
{
"last_affected": "33"
},
{
"introduced": "34"
},
{
"last_affected": "34"
},
{
"introduced": "35"
},
{
"last_affected": "35"
},
{
"introduced": "36"
},
{
"last_affected": "36"
}
],
"cpes": [
"cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "fedoraproject:fedora"
},
{
"extracted_events": [
{
"introduced": "17.1"
},
{
"last_affected": "17.1"
}
],
"cpes": [
"cpe:2.3:a:microsoft:visual_studio_2022:17.1:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "microsoft:visual_studio_2022"
},
{
"extracted_events": [
{
"introduced": "15.2"
},
{
"last_affected": "15.2"
}
],
"cpes": [
"cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "opensuse:leap"
}
]
}{
"cpe": [
"cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_core:*:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "5.0"
},
{
"last_affected": "5.0.14"
},
{
"introduced": "3.1"
},
{
"last_affected": "3.1.22"
}
],
"source": "CPE_RANGE"
}{
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "1.0.8"
}
],
"cpe": "cpe:2.3:a:google:brotli:*:*:*:*:*:*:*:*",
"source": [
"CPE_RANGE",
"REFERENCES"
]
}{
"cpe": "cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "7.0"
},
{
"fixed": "7.0.9"
},
{
"introduced": "7.1"
},
{
"fixed": "7.1.6"
},
{
"introduced": "7.2"
},
{
"fixed": "7.2.2"
}
],
"source": "CPE_RANGE"
}