Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-12863

Опубликовано: 15 авг. 2017
Источник: debian

Описание

In opencv/modules/imgcodecs/src/grfmt_pxm.cpp, function PxMDecoder::readData has an integer overflow when calculate src_pitch. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
opencvfixed3.4.4+dfsg-1~exp1experimentalpackage
opencvfixed3.2.0+dfsg-6package

Примечания

  • https://github.com/opencv/opencv/issues/9371

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 8 лет назад

In opencv/modules/imgcodecs/src/grfmt_pxm.cpp, function PxMDecoder::readData has an integer overflow when calculate src_pitch. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 3.3
redhat
больше 8 лет назад

In opencv/modules/imgcodecs/src/grfmt_pxm.cpp, function PxMDecoder::readData has an integer overflow when calculate src_pitch. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 8.8
nvd
больше 8 лет назад

In opencv/modules/imgcodecs/src/grfmt_pxm.cpp, function PxMDecoder::readData has an integer overflow when calculate src_pitch. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 8.8
github
больше 4 лет назад

Integer Overflow or Wraparound in OpenCV

CVSS3: 8.8
fstec
больше 8 лет назад

Уязвимость компонента opencv/modules/imgcodecs/src/grfmt_pxm.cpp библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании