Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-0546

Опубликовано: 24 фев. 2022
Источник: debian
EPSS Низкий

Описание

A missing bounds check in the image loader used in Blender 3.x and 2.93.8 leads to out-of-bounds heap access, allowing an attacker to cause denial of service, memory corruption or potentially code execution.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
blenderfixed3.1.2+dfsg-1package

Примечания

  • Issue: https://developer.blender.org/T94572

  • Patch: https://developer.blender.org/D11952

  • https://developer.blender.org/rB77616082f44da5258faf9ec0d53618c721b88c62 (v3.1.0)

  • https://developer.blender.org/rB1ee4e6bf31ff32f87f9cd1eafa548d6811794380 (v2.93.9)

EPSS

Процентиль: 58%
0.00362
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 3 лет назад

A missing bounds check in the image loader used in Blender 3.x and 2.93.8 leads to out-of-bounds heap access, allowing an attacker to cause denial of service, memory corruption or potentially code execution.

CVSS3: 7.8
nvd
больше 3 лет назад

A missing bounds check in the image loader used in Blender 3.x and 2.93.8 leads to out-of-bounds heap access, allowing an attacker to cause denial of service, memory corruption or potentially code execution.

CVSS3: 7.8
github
больше 3 лет назад

A missing bounds check in the image loader used in Blender 3.x and 2.93.8 leads to out-of-bounds heap access, allowing an attacker to cause denial of service, memory corruption or potentially code execution.

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость набора программного обеспечения для создания трехмерной компьютерной графики Blender, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
redos
10 месяцев назад

Множественные уязвимости OpenImageIO

EPSS

Процентиль: 58%
0.00362
Низкий