Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40889

Опубликовано: 29 авг. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A heap-based buffer overflow exists in the qr_reader_match_centers function of ZBar 0.23.90. Specially crafted QR codes may lead to information disclosure and/or arbitrary code execution. To trigger this vulnerability, an attacker can digitally input the malicious QR code, or prepare it to be physically scanned by the vulnerable scanner.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zbar_project:zbar:0.23.90:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.0052
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

A heap-based buffer overflow exists in the qr_reader_match_centers function of ZBar 0.23.90. Specially crafted QR codes may lead to information disclosure and/or arbitrary code execution. To trigger this vulnerability, an attacker can digitally input the malicious QR code, or prepare it to be physically scanned by the vulnerable scanner.

CVSS3: 9.8
debian
почти 2 года назад

A heap-based buffer overflow exists in the qr_reader_match_centers fun ...

CVSS3: 9.8
github
почти 2 года назад

Heap-based buffer overflow in ZBar

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость функции qr_reader_match_centers() библиотеки чтения штрих-кодов ZBar, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
больше 1 года назад

Security update for zbar

EPSS

Процентиль: 66%
0.0052
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787