Описание
A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_section_preview ../../src/decode.c:3175.
Ссылки
- Not Applicable
- ExploitIssue TrackingPatchThird Party Advisory
- Not Applicable
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:gnu:libredwg:0.10:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.00352
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 8.8
debian
больше 4 лет назад
A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 ...
github
больше 3 лет назад
A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_section_preview ../../src/decode.c:3175.
EPSS
Процентиль: 57%
0.00352
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-787