Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-42704

Опубликовано: 18 мая 2022
Источник: debian

Описание

Inkscape version 0.91 is vulnerable to an out-of-bounds write, which may allow an attacker to arbitrary execute code.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
inkscapefixed1.0-1package

Примечания

  • https://www.cisa.gov/uscert/ics/advisories/icsa-22-132-03

  • https://bugzilla.suse.com/show_bug.cgi?id=1199774#c1 (locating possible patches)

  • oob read/crash in GUI tool, no security impact

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 3 лет назад

Inkscape version 0.91 is vulnerable to an out-of-bounds write, which may allow an attacker to arbitrary execute code.

CVSS3: 7.7
redhat
больше 3 лет назад

Inkscape version 0.91 is vulnerable to an out-of-bounds write, which may allow an attacker to arbitrary execute code.

CVSS3: 7.8
nvd
больше 3 лет назад

Inkscape version 0.91 is vulnerable to an out-of-bounds write, which may allow an attacker to arbitrary execute code.

CVSS3: 7.8
github
больше 3 лет назад

Inkscape version 0.19 is vulnerable to an out-of-bounds write, which may allow an attacker to arbitrary execute code.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость векторного графического редактора Inkscape, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании