Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-9381

Опубликовано: 03 сент. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

FreeType before 2.6.1 has a heap-based buffer over-read in T1_Get_Private_Dict in type1/t1parse.c.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freetype:freetype:*:*:*:*:*:*:*:*
Версия до 2.6.1 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00711
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 6 лет назад

FreeType before 2.6.1 has a heap-based buffer over-read in T1_Get_Private_Dict in type1/t1parse.c.

CVSS3: 6.5
redhat
больше 6 лет назад

FreeType before 2.6.1 has a heap-based buffer over-read in T1_Get_Private_Dict in type1/t1parse.c.

CVSS3: 8.8
debian
больше 6 лет назад

FreeType before 2.6.1 has a heap-based buffer over-read in T1_Get_Priv ...

CVSS3: 8.8
github
больше 3 лет назад

FreeType before 2.6.1 has a heap-based buffer over-read in T1_Get_Private_Dict in type1/t1parse.c.

oracle-oval
около 6 лет назад

ELSA-2019-4254: freetype security update (MODERATE)

EPSS

Процентиль: 72%
0.00711
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125