Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26981

Опубликовано: 13 мар. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера в функции "compilePassOpcode" в файле "compileTranslationTable.c" в Liblouis

Описание

В библиотеке Liblouis происходит переполнение буфера в функции compilePassOpcode, расположенной в файле compileTranslationTable.c. Эта проблема вызывается при косвенном вызове через tools/lou_checktable.c.

Затронутые версии ПО

  • Liblouis до версии 3.21.0

Тип уязвимости

Переполнение буфера

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:liblouis:liblouis:*:*:*:*:*:*:*:*
Версия до 3.21.0 (включая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.5 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.7 (исключая)

EPSS

Процентиль: 55%
0.00326
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 3 лет назад

Liblouis through 3.21.0 has a buffer overflow in compilePassOpcode in compileTranslationTable.c (called, indirectly, by tools/lou_checktable.c).

CVSS3: 5.5
redhat
больше 3 лет назад

Liblouis through 3.21.0 has a buffer overflow in compilePassOpcode in compileTranslationTable.c (called, indirectly, by tools/lou_checktable.c).

CVSS3: 7.8
debian
больше 3 лет назад

Liblouis through 3.21.0 has a buffer overflow in compilePassOpcode in ...

CVSS3: 7.8
github
больше 3 лет назад

Liblouis through 3.21.0 has a buffer overflow in compilePassOpcode in compileTranslationTable.c (called, indirectly, by tools/lou_checktable.c).

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость функции compilePassOpcode(compileTranslationTable.c) переводчика Liblouis, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 55%
0.00326
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120