Описание
An issue was discovered in CImg v.220. A heap-based buffer over-read in load_bmp in CImg.h occurs when loading a crafted bmp image.
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:cimg:cimg:.220:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00308
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 7.8
ubuntu
почти 8 лет назад
An issue was discovered in CImg v.220. A heap-based buffer over-read in load_bmp in CImg.h occurs when loading a crafted bmp image.
CVSS3: 7.8
debian
почти 8 лет назад
An issue was discovered in CImg v.220. A heap-based buffer over-read i ...
CVSS3: 7.8
github
больше 3 лет назад
An issue was discovered in CImg v.220. A heap-based buffer over-read in load_bmp in CImg.h occurs when loading a crafted bmp image.
CVSS3: 7.8
fstec
почти 8 лет назад
Уязвимость функции load_bmp библиотеки CImg, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 54%
0.00308
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-125