Описание
Leptonica before 1.80.0 allows a heap-based buffer over-read in findNextBorderPixel in ccbord.c.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| leptonlib | fixed | 1.79.0-1.1 | package | |
| leptonlib | fixed | 1.76.0-1+deb10u1 | buster | package |
Примечания
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=23433
https://github.com/DanBloomberg/leptonica/commit/8d6e1755518cfb98536d6c3daf0601f226d16842
EPSS
Процентиль: 67%
0.00538
Низкий
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 5 лет назад
Leptonica before 1.80.0 allows a heap-based buffer over-read in findNextBorderPixel in ccbord.c.
CVSS3: 7.5
nvd
почти 5 лет назад
Leptonica before 1.80.0 allows a heap-based buffer over-read in findNextBorderPixel in ccbord.c.
github
больше 3 лет назад
Leptonica before 1.80.0 allows a heap-based buffer over-read in findNextBorderPixel in ccbord.c.
CVSS3: 7.5
fstec
почти 5 лет назад
Уязвимость компонента findNextBorderPixel библиотеки обработки изображений Leptonica, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 67%
0.00538
Низкий