Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-11438

Опубликовано: 30 мая 2018
Источник: debian
EPSS Низкий

Описание

The mobi_decompress_lz77 function in compression.c in Libmobi 0.3 allows remote attackers to cause remote code execution (heap-based buffer overflow) via a crafted mobi file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libmobinot-affectedpackage

Примечания

  • https://seclists.org/fulldisclosure/2018/May/48

EPSS

Процентиль: 87%
0.02984
Низкий

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

The mobi_decompress_lz77 function in compression.c in Libmobi 0.3 allows remote attackers to cause remote code execution (heap-based buffer overflow) via a crafted mobi file.

CVSS3: 8.8
github
больше 4 лет назад

The mobi_decompress_lz77 function in compression.c in Libmobi 0.3 allows remote attackers to cause remote code execution (heap-based buffer overflow) via a crafted mobi file.

EPSS

Процентиль: 87%
0.02984
Низкий