Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11932

Опубликовано: 03 окт. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Высокий

Описание

A double free vulnerability in the DDGifSlurp function in decoding.c in the android-gif-drawable library before version 1.2.18, as used in WhatsApp for Android before version 2.19.244 and many other Android applications, allows remote attackers to execute arbitrary code or cause a denial of service when the library is used to parse a specially crafted GIF image.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:*
Версия до 2.19.244 (исключая)
Конфигурация 2
cpe:2.3:a:android-gif-drawable_project:android-gif-drawable:*:*:*:*:*:*:*:*
Версия до 1.2.18 (исключая)

EPSS

Процентиль: 99%
0.7989
Высокий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-415
CWE-415

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

android-gif-drawable Double Free vulnerability

EPSS

Процентиль: 99%
0.7989
Высокий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-415
CWE-415