Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07435

Опубликовано: 01 сент. 2021
Источник: fstec
CVSS3: 8.6
CVSS2: 6.9
EPSS Низкий

Описание

Уязвимость функции CJBig2Image::expand() устройств для чтения электронных книг Amazon Kindle вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного файла PDF

Вендор

Amazon.com Inc.

Наименование ПО

Amazon Kindle

Версия ПО

до 5.13.4 включительно (Amazon Kindle)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения устройств для чтения электронных книг Amazon Kindle до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 75%
0.00884
Низкий

8.6 High

CVSS3

6.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.6
nvd
больше 4 лет назад

Amazon Kindle e-reader prior to and including version 5.13.4 contains an Integer Overflow that leads to a Heap-Based Buffer Overflow in function CJBig2Image::expand() and results in a memory corruption that leads to code execution when parsing a crafted PDF book.

github
больше 3 лет назад

Amazon Kindle e-reader prior to and including version 5.13.4 contains an Integer Overflow that leads to a Heap-Based Buffer Overflow in function CJBig2Image::expand() and results in a memory corruption that leads to code execution when parsing a crafted PDF book.

EPSS

Процентиль: 75%
0.00884
Низкий

8.6 High

CVSS3

6.9 Medium

CVSS2