Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36430

Опубликовано: 20 июл. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

libass 0.15.x before 0.15.1 has a heap-based buffer overflow in decode_chars (called from decode_font and process_text) because the wrong integer data type is used for subtraction.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libass_project:libass:*:*:*:*:*:*:*:*
Версия от 0.15.0 (включая) до 0.15.1 (исключая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00311
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

libass 0.15.x before 0.15.1 has a heap-based buffer overflow in decode_chars (called from decode_font and process_text) because the wrong integer data type is used for subtraction.

CVSS3: 7.8
debian
больше 4 лет назад

libass 0.15.x before 0.15.1 has a heap-based buffer overflow in decode ...

suse-cvrf
больше 4 лет назад

Security update for libass

suse-cvrf
больше 4 лет назад

Security update for libass

suse-cvrf
больше 4 лет назад

Security update for libass

EPSS

Процентиль: 54%
0.00311
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787