{"id":"OSV-2023-877","summary":"Heap-buffer-overflow in btf_ensure_modifiable","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=62465\n\n```\nCrash type: Heap-buffer-overflow READ 4\nCrash state:\nbtf_ensure_modifiable\nbtf__add_var\nbpf_object__collect_externs\n```\n","modified":"2026-04-10T14:13:25.726227Z","published":"2023-09-18T14:02:44.989260Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=62465"}],"affected":[{"package":{"name":"libbpf","ecosystem":"OSS-Fuzz","purl":"pkg:generic/libbpf"},"ranges":[{"type":"GIT","repo":"https://github.com/libbpf/libbpf","events":[{"introduced":"d374094d8c49b6b7d288f307e11217ec5a502391"},{"fixed":"dd92bef7f6c7a00bb0312554119b6d9cf38e4f32"}]}],"versions":["v0.6.0","v0.6.1","v0.7.0","v0.8.0","v0.8.1","v0.8.3","v1.0.0","v1.0.1","v1.0.2","v1.0.3","v1.1.0","v1.1.1","v1.1.2","v1.2.0","v1.2.1","v1.2.2","v1.2.3","v1.3.0","v1.3.1","v1.3.2","v1.3.3","v1.3.4","v1.4.0","v1.4.1","v1.4.2","v1.4.3","v1.4.4","v1.4.5","v1.4.6","v1.4.7","v1.5.0","v1.5.1","v1.6.0","v1.6.1","v1.6.2","v1.6.3","v1.7.0"],"ecosystem_specific":{"severity":"MEDIUM"},"database_specific":{"fixed_range":"f5dcbae736e5d7f83a35718e01be1a8e3010fa39:dd92bef7f6c7a00bb0312554119b6d9cf38e4f32","source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libbpf/OSV-2023-877.yaml"}}],"schema_version":"1.7.5"}