Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12211

Опубликовано: 20 мая 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

When FreeImage 3.18.0 reads a tiff file, it will be handed to the Load function of the PluginTIFF.cpp file, but a memcpy occurs in which the destination address and the size of the copied data are not considered, resulting in a heap overflow.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freeimage_project:freeimage:3.18.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 77%
0.01052
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

When FreeImage 3.18.0 reads a tiff file, it will be handed to the Load function of the PluginTIFF.cpp file, but a memcpy occurs in which the destination address and the size of the copied data are not considered, resulting in a heap overflow.

CVSS3: 7.5
debian
больше 6 лет назад

When FreeImage 3.18.0 reads a tiff file, it will be handed to the Load ...

CVSS3: 7.5
github
больше 3 лет назад

When FreeImage 3.18.0 reads a tiff file, it will be handed to the Load function of the PluginTIFF.cpp file, but a memcpy occurs in which the destination address and the size of the copied data are not considered, resulting in a heap overflow.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость компонента PluginTIFF.cpp библиотеки для работы с графическими форматами FreeImages, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 77%
0.01052
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787