Описание
A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2379.
Ссылки
- Not Applicable
- Technical Description
- ExploitIssue TrackingThird Party Advisory
- Not Applicable
- Technical Description
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:gnu:libredwg:0.10:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00279
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 7.8
debian
больше 4 лет назад
A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 ...
CVSS3: 7.8
github
больше 3 лет назад
A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2379.
EPSS
Процентиль: 51%
0.00279
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787