Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19004

Опубликовано: 11 фев. 2021
Источник: nvd
CVSS3: 3.3
CVSS2: 4.3
EPSS Низкий

Описание

A biWidth*biBitCnt integer overflow in input-bmp.c in autotrace 0.31.1 allows attackers to provide an unexpected input value to malloc via a malformed bitmap image.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:autotrace_project:autotrace:0.31.1:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00064
Низкий

3.3 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 3.3
ubuntu
почти 5 лет назад

A biWidth*biBitCnt integer overflow in input-bmp.c in autotrace 0.31.1 allows attackers to provide an unexpected input value to malloc via a malformed bitmap image.

CVSS3: 3.3
redhat
почти 5 лет назад

A biWidth*biBitCnt integer overflow in input-bmp.c in autotrace 0.31.1 allows attackers to provide an unexpected input value to malloc via a malformed bitmap image.

CVSS3: 3.3
debian
почти 5 лет назад

A biWidth*biBitCnt integer overflow in input-bmp.c in autotrace 0.31.1 ...

github
больше 3 лет назад

A biWidth*biBitCnt integer overflow in input-bmp.c in autotrace 0.31.1 allows attackers to provide an unexpected input value to malloc via a malformed bitmap image.

EPSS

Процентиль: 20%
0.00064
Низкий

3.3 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-190