Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8gp4-gv99-3gcw

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the MagickCore/quantum-private.h PushShortPixel function when called from the coders/psd.c ParseImageResourceBlocks function.

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the MagickCore/quantum-private.h PushShortPixel function when called from the coders/psd.c ParseImageResourceBlocks function.

EPSS

Процентиль: 58%
0.00369
Низкий

8.8 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the MagickCore/quantum-private.h PushShortPixel function when called from the coders/psd.c ParseImageResourceBlocks function.

CVSS3: 3.3
redhat
больше 7 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the MagickCore/quantum-private.h PushShortPixel function when called from the coders/psd.c ParseImageResourceBlocks function.

CVSS3: 8.8
nvd
больше 7 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the MagickCore/quantum-private.h PushShortPixel function when called from the coders/psd.c ParseImageResourceBlocks function.

CVSS3: 8.8
debian
больше 7 лет назад

ImageMagick 7.0.8-11 Q16 has a heap-based buffer over-read in the Magi ...

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость функции PushShortPixel (MagickCore/quantum-private.h) консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 58%
0.00369
Низкий

8.8 High

CVSS3

Дефекты

CWE-125