Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9216

Опубликовано: 24 мая 2017
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

libjbig2dec.a in Artifex jbig2dec 0.13, as used in MuPDF and Ghostscript, has a NULL pointer dereference in the jbig2_huffman_get function in jbig2_huffman.c. For example, the jbig2dec utility will crash (segmentation fault) when parsing an invalid file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:artifex:jbig2dec:0.13:*:*:*:*:gpl_ghostscript:*:*
cpe:2.3:a:artifex:jbig2dec:0.13:*:*:*:*:mupdf:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01428
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 8 лет назад

libjbig2dec.a in Artifex jbig2dec 0.13, as used in MuPDF and Ghostscript, has a NULL pointer dereference in the jbig2_huffman_get function in jbig2_huffman.c. For example, the jbig2dec utility will crash (segmentation fault) when parsing an invalid file.

CVSS3: 3.3
redhat
больше 8 лет назад

libjbig2dec.a in Artifex jbig2dec 0.13, as used in MuPDF and Ghostscript, has a NULL pointer dereference in the jbig2_huffman_get function in jbig2_huffman.c. For example, the jbig2dec utility will crash (segmentation fault) when parsing an invalid file.

CVSS3: 6.5
debian
больше 8 лет назад

libjbig2dec.a in Artifex jbig2dec 0.13, as used in MuPDF and Ghostscri ...

CVSS3: 6.5
github
больше 3 лет назад

libjbig2dec.a in Artifex jbig2dec 0.13, as used in MuPDF and Ghostscript, has a NULL pointer dereference in the jbig2_huffman_get function in jbig2_huffman.c. For example, the jbig2dec utility will crash (segmentation fault) when parsing an invalid file.

CVSS3: 6.5
fstec
больше 8 лет назад

Уязвимость функции jbig2_huffman_get файла libjbig2dec.a декодера формата сжатия изображений JBIG2 Jbig2dec, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 80%
0.01428
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-476