Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5rpc-gwh9-q9fg

Опубликовано: 12 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Improper Restriction of Operations within the Bounds of a Memory Buffer in OpenCV

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffer _src is small than expected, which will cause copy buffer overflow later. If the image is from remote, may lead to remote code execution or denial of service. This affects OpenCV 3.3 (corresponding to OpenCV-Python 3.3.0.9) and earlier.

Пакеты

Наименование

opencv-python

pip
Затронутые версииВерсия исправления

<= 3.3.0.9

3.3.1.11

Наименование

opencv-contrib-python

pip
Затронутые версииВерсия исправления

<= 3.3.0.9

3.3.1.11

EPSS

Процентиль: 83%
0.01977
Низкий

8.8 High

CVSS3

Дефекты

CWE-119
CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 8 лет назад

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffer _src is small than expected, which will cause copy buffer overflow later. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 3.3
redhat
больше 8 лет назад

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffer _src is small than expected, which will cause copy buffer overflow later. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 8.8
nvd
больше 8 лет назад

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffer _src is small than expected, which will cause copy buffer overflow later. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 8.8
debian
больше 8 лет назад

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffe ...

CVSS3: 8.8
fstec
больше 8 лет назад

Уязвимость компонента modules/imgcodecs/src/grfmt_pxm.cpp библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 83%
0.01977
Низкий

8.8 High

CVSS3

Дефекты

CWE-119
CWE-787