Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26157

Опубликовано: 02 янв. 2024
Источник: nvd
CVSS3: 5.5
CVSS3: 7.5
EPSS Низкий

Описание

Versions of the package libredwg before 0.12.5.6384 are vulnerable to Denial of Service (DoS) due to an out-of-bounds read involving section->num_pages in decode_r2007.c.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:libredwg:*:*:*:*:*:*:*:*
Версия до 0.12.5.6384 (исключая)

EPSS

Процентиль: 13%
0.00043
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
CWE-125

Связанные уязвимости

CVSS3: 5.5
debian
около 2 лет назад

Versions of the package libredwg before 0.12.5.6384 are vulnerable to ...

suse-cvrf
больше 1 года назад

Security update for libredwg

CVSS3: 5.5
github
около 2 лет назад

Versions of the package libredwg before 0.12.5.6384 are vulnerable to Denial of Service (DoS) due to an out-of-bounds read involving section->num_pages in decode_r2007.c.

EPSS

Процентиль: 13%
0.00043
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
CWE-125