There is a heap-based buffer over-read in the Sass::Prelexer::re_linebreak function in lexer.cpp in LibSass 3.4.5. A crafted input will lead to a remote denial of service attack.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade libsass | Jul 30, 2024 | Jul 24, 2017 |
| Suse | — | Upgrade libsass-develUpgrade libsass-debugsourceUpgrade libsass-3_3_2-0-debuginfoUpgrade libsass-3_3_2-0 | Nov 7, 2017 | Jul 24, 2017 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Jul 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub