Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36280

Опубликовано: 12 мар. 2021
Источник: debian
EPSS Низкий

Описание

Leptonica before 1.80.0 allows a heap-based buffer over-read in pixReadFromTiffStream, related to tiffio.c.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
leptonlibfixed1.79.0-1.1package
leptonlibfixed1.76.0-1+deb10u1busterpackage
leptonlibnot-affectedstretchpackage

Примечания

  • https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=23654

  • https://github.com/DanBloomberg/leptonica/commit/5ba34b1fe741d69d43a6c8cf767756997eadd87c

EPSS

Процентиль: 82%
0.0175
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

Leptonica before 1.80.0 allows a heap-based buffer over-read in pixReadFromTiffStream, related to tiffio.c.

CVSS3: 7.5
nvd
почти 5 лет назад

Leptonica before 1.80.0 allows a heap-based buffer over-read in pixReadFromTiffStream, related to tiffio.c.

github
больше 3 лет назад

Leptonica before 1.80.0 allows a heap-based buffer over-read in pixReadFromTiffStream, related to tiffio.c.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость компонента tiffio.c библиотеки обработки изображений Leptonica, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 82%
0.0175
Низкий