Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3448-vrgh-85xr

Опубликовано: 12 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

NULL Pointer Dereference in OpenCV.

An issue was discovered in OpenCV before 4.1.1 (OpenCV-Python before 4.1.1.26). There is a NULL pointer dereference in the function cv::XMLParser::parse at modules/core/src/persistence.cpp.

Пакеты

Наименование

opencv-python

pip
Затронутые версииВерсия исправления

<= 4.1.0.25

4.1.1.26

Наименование

opencv-python-headless

pip
Затронутые версииВерсия исправления

<= 4.1.0.25

4.1.1.26

Наименование

opencv-contrib-python

pip
Затронутые версииВерсия исправления

<= 4.1.0.25

4.1.1.26

Наименование

opencv-contrib-python-headless

pip
Затронутые версииВерсия исправления

<= 4.1.0.25

4.1.1.26

EPSS

Процентиль: 69%
0.00606
Низкий

7.5 High

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

An issue was discovered in OpenCV before 4.1.1. There is a NULL pointer dereference in the function cv::XMLParser::parse at modules/core/src/persistence.cpp.

CVSS3: 7.5
redhat
больше 6 лет назад

An issue was discovered in OpenCV before 4.1.1. There is a NULL pointer dereference in the function cv::XMLParser::parse at modules/core/src/persistence.cpp.

CVSS3: 7.5
nvd
больше 6 лет назад

An issue was discovered in OpenCV before 4.1.1. There is a NULL pointer dereference in the function cv::XMLParser::parse at modules/core/src/persistence.cpp.

CVSS3: 7.5
debian
больше 6 лет назад

An issue was discovered in OpenCV before 4.1.1. There is a NULL pointe ...

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость функции cv::XMLParser::parse компонента modules/core/src/persistence.cpp библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 69%
0.00606
Низкий

7.5 High

CVSS3

Дефекты

CWE-476