Описание
OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| opencv | fixed | 3.4.4+dfsg-1~exp1 | experimental | package |
| opencv | fixed | 3.2.0+dfsg-6 | package |
Примечания
https://arxiv.org/pdf/1701.04739.pdf
https://github.com/opencv/opencv/issues/5956
EPSS
Связанные уязвимости
OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.
OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.
OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.
Уязвимость библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS