Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-5817

Опубликовано: 20 фев. 2019
Источник: debian
EPSS Низкий

Описание

A type confusion error within the "unpacked_load_raw()" function within LibRaw versions prior to 0.19.1 (internal/dcraw_common.cpp) can be exploited to trigger an infinite loop.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
librawfixed0.19.1-1package

Примечания

  • https://www.flexera.com/company/secunia-research/advisories/SR-2018-27.html

  • https://github.com/LibRaw/LibRaw/commit/9eb76dc153f5acf42ec7325a33fe7ccdcadaf8d6

EPSS

Процентиль: 78%
0.01167
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

A type confusion error within the "unpacked_load_raw()" function within LibRaw versions prior to 0.19.1 (internal/dcraw_common.cpp) can be exploited to trigger an infinite loop.

CVSS3: 3.3
redhat
около 7 лет назад

A type confusion error within the "unpacked_load_raw()" function within LibRaw versions prior to 0.19.1 (internal/dcraw_common.cpp) can be exploited to trigger an infinite loop.

CVSS3: 7.5
nvd
почти 7 лет назад

A type confusion error within the "unpacked_load_raw()" function within LibRaw versions prior to 0.19.1 (internal/dcraw_common.cpp) can be exploited to trigger an infinite loop.

CVSS3: 7.5
github
больше 3 лет назад

A type confusion error within the "unpacked_load_raw()" function within LibRaw versions prior to 0.19.1 (internal/dcraw_common.cpp) can be exploited to trigger an infinite loop.

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость функции unpacked_load_raw() библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01167
Низкий