Описание
OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.
Ссылки
- ExploitTechnical DescriptionThird Party Advisory
- Issue TrackingPatch
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
- Issue TrackingPatch
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:opencv:opencv:3.0.0:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.0076
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-415
Связанные уязвимости
CVSS3: 8.8
ubuntu
почти 9 лет назад
OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.
CVSS3: 3.3
redhat
около 10 лет назад
OpenCV 3.0.0 has a double free issue that allows attackers to execute arbitrary code.
CVSS3: 8.8
debian
почти 9 лет назад
OpenCV 3.0.0 has a double free issue that allows attackers to execute ...
CVSS3: 8.8
fstec
около 10 лет назад
Уязвимость библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
Процентиль: 73%
0.0076
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-415