Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cvhw-2593-5j2q

Опубликовано: 12 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Double Free in OpenCV

OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code. This issue was fixed in OpenCV version 3.3.1 (corresponding to OpenCV-Python and and OpenCV-Contrib-Python 3.3.1.11).

Пакеты

Наименование

opencv-python

pip
Затронутые версииВерсия исправления

<= 3.3.0.10

3.3.1.11

Наименование

opencv-contrib-python

pip
Затронутые версииВерсия исправления

<= 3.3.0.10

3.3.1.11

EPSS

Процентиль: 73%
0.0076
Низкий

8.8 High

CVSS3

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 9 лет назад

OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.

CVSS3: 3.3
redhat
около 10 лет назад

OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.

CVSS3: 8.8
nvd
почти 9 лет назад

OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.

CVSS3: 8.8
debian
почти 9 лет назад

OpenCV 3.0.0 has a double free issue that allows attackers to execute ...

CVSS3: 8.8
fstec
около 10 лет назад

Уязвимость библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 73%
0.0076
Низкий

8.8 High

CVSS3

Дефекты

CWE-415