Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-12601

Опубликовано: 07 авг. 2017
Источник: debian
EPSS Низкий

Описание

OpenCV (Open Source Computer Vision Library) through 3.3 has a buffer overflow in the cv::BmpDecoder::readData function in modules/imgcodecs/src/grfmt_bmp.cpp when reading an image file by using cv::imread, as demonstrated by the 4-buf-overflow-readData-memcpy test case.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
opencvfixed3.4.4+dfsg-1~exp1experimentalpackage
opencvfixed3.2.0+dfsg-6package

Примечания

  • https://github.com/opencv/opencv/issues/9309

EPSS

Процентиль: 60%
0.004
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 8 лет назад

OpenCV (Open Source Computer Vision Library) through 3.3 has a buffer overflow in the cv::BmpDecoder::readData function in modules/imgcodecs/src/grfmt_bmp.cpp when reading an image file by using cv::imread, as demonstrated by the 4-buf-overflow-readData-memcpy test case.

CVSS3: 7
redhat
больше 8 лет назад

OpenCV (Open Source Computer Vision Library) through 3.3 has a buffer overflow in the cv::BmpDecoder::readData function in modules/imgcodecs/src/grfmt_bmp.cpp when reading an image file by using cv::imread, as demonstrated by the 4-buf-overflow-readData-memcpy test case.

CVSS3: 8.8
nvd
больше 8 лет назад

OpenCV (Open Source Computer Vision Library) through 3.3 has a buffer overflow in the cv::BmpDecoder::readData function in modules/imgcodecs/src/grfmt_bmp.cpp when reading an image file by using cv::imread, as demonstrated by the 4-buf-overflow-readData-memcpy test case.

CVSS3: 8.8
github
больше 4 лет назад

Improper Restriction of Operations within the Bounds of a Memory Buffer in OpenCV

CVSS3: 8.8
fstec
больше 8 лет назад

Уязвимость функции cv::BmpDecoder::readData компонента modules/imgcodecs/src/grfmt_bmp.cpp библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 60%
0.004
Низкий