Описание
Leptonica before 1.80.0 allows a heap-based buffer over-read in pixFewColorsOctcubeQuantMixed in colorquant1.c.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| leptonlib | fixed | 1.79.0-1.1 | package | |
| leptonlib | fixed | 1.76.0-1+deb10u1 | buster | package |
Примечания
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=22140
https://github.com/DanBloomberg/leptonica/commit/5ee24b398bb67666f6d173763eaaedd9c36fb1e5
EPSS
Процентиль: 66%
0.00506
Низкий
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 5 лет назад
Leptonica before 1.80.0 allows a heap-based buffer over-read in pixFewColorsOctcubeQuantMixed in colorquant1.c.
CVSS3: 7.5
nvd
почти 5 лет назад
Leptonica before 1.80.0 allows a heap-based buffer over-read in pixFewColorsOctcubeQuantMixed in colorquant1.c.
github
больше 3 лет назад
Leptonica before 1.80.0 allows a heap-based buffer over-read in pixFewColorsOctcubeQuantMixed in colorquant1.c.
CVSS3: 7.5
fstec
почти 5 лет назад
Уязвимость компонента pixFewColorsOctcubeQuantMixed библиотеки обработки изображений Leptonica, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 66%
0.00506
Низкий