Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3548

Опубликовано: 26 мая 2021
Источник: nvd
CVSS3: 7.1
CVSS2: 5.8
EPSS Низкий

Описание

A flaw was found in dmg2img through 20170502. dmg2img did not validate the size of the read buffer during memcpy() inside the main() function. This possibly leads to memory layout information leaking in the data. This might be used in a chain of vulnerability in order to reach code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dmg2img_project:dmg2img:*:*:*:*:*:*:*:*
Версия до 20170502 (включая)

EPSS

Процентиль: 41%
0.0019
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 4 лет назад

A flaw was found in dmg2img through 20170502. dmg2img did not validate the size of the read buffer during memcpy() inside the main() function. This possibly leads to memory layout information leaking in the data. This might be used in a chain of vulnerability in order to reach code execution.

CVSS3: 7.1
debian
больше 4 лет назад

A flaw was found in dmg2img through 20170502. dmg2img did not validate ...

github
больше 3 лет назад

A flaw was found in dmg2img through 20170502. dmg2img did not validate the size of the read buffer during memcpy() inside the main() function. This possibly leads to memory layout information leaking in the data. This might be used in a chain of vulnerability in order to reach code execution.

CVSS3: 8.1
fstec
больше 4 лет назад

Уязвимость функции main() инструмента для конвертирования сжатых файлов dmgdmg2img, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 41%
0.0019
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125