Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14491

Опубликовано: 01 авг. 2019
Источник: nvd
CVSS3: 8.2
CVSS2: 6.4
EPSS Низкий

Описание

An issue was discovered in OpenCV before 3.4.7 and 4.x before 4.1.1. There is an out of bounds read in the function cv::predictOrderedcv::HaarEvaluator in modules/objdetect/src/cascadedetect.hpp, which leads to denial of service.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:opencv:opencv:*:*:*:*:*:*:*:*
Версия до 3.4.7 (исключая)
cpe:2.3:a:opencv:opencv:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.1.1 (исключая)

EPSS

Процентиль: 67%
0.00537
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.2
ubuntu
больше 6 лет назад

An issue was discovered in OpenCV before 3.4.7 and 4.x before 4.1.1. There is an out of bounds read in the function cv::predictOrdered<cv::HaarEvaluator> in modules/objdetect/src/cascadedetect.hpp, which leads to denial of service.

CVSS3: 6.2
redhat
больше 6 лет назад

An issue was discovered in OpenCV before 3.4.7 and 4.x before 4.1.1. There is an out of bounds read in the function cv::predictOrdered<cv::HaarEvaluator> in modules/objdetect/src/cascadedetect.hpp, which leads to denial of service.

CVSS3: 8.2
debian
больше 6 лет назад

An issue was discovered in OpenCV before 3.4.7 and 4.x before 4.1.1. T ...

CVSS3: 8.2
github
больше 4 лет назад

Out-of-bounds Read in OpenCV

CVSS3: 8.2
fstec
больше 6 лет назад

Уязвимость функции predictOrdered() компонента objdetect/src/cascadedetect.hpp библиотеки алгоритмов компьютерного зрения OpenCV, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00537
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-125