Описание
tinyexr 0.9.5 has a heap-based buffer over-read via tinyexr::ReadChannelInfo in tinyexr.h.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| tinyexr | not-affected | package |
Примечания
https://github.com/ChijinZ/security_advisories/tree/master/tinyexr_7953aea
https://github.com/syoyo/tinyexr/commit/6fd0c1f7575b9119f287fbe5577b2eff41c71bd5 (v1.0.0)
EPSS
Процентиль: 60%
0.00403
Низкий
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 7 лет назад
tinyexr 0.9.5 has a heap-based buffer over-read via tinyexr::ReadChannelInfo in tinyexr.h.
CVSS3: 9.8
nvd
больше 7 лет назад
tinyexr 0.9.5 has a heap-based buffer over-read via tinyexr::ReadChannelInfo in tinyexr.h.
CVSS3: 9.8
github
больше 3 лет назад
tinyexr 0.9.5 has a heap-based buffer over-read via tinyexr::ReadChannelInfo in tinyexr.h.
EPSS
Процентиль: 60%
0.00403
Низкий