Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27929

Опубликовано: 05 мар. 2024
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

ImageSharp is a managed, cross-platform, 2D graphics library. A heap-use-after-free flaw was found in ImageSharp's InitializeImage() function of PngDecoderCore.cs file. This vulnerability is triggered when an attacker passes a specially crafted PNG image file to ImageSharp for conversion, potentially leading to information disclosure. This issue has been patched in versions 3.1.3 and 2.1.7.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sixlabors:imagesharp:*:*:*:*:*:*:*:*
Версия до 2.1.7 (исключая)
cpe:2.3:a:sixlabors:imagesharp:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.3 (исключая)

EPSS

Процентиль: 22%
0.00074
Низкий

7.1 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 7.1
github
почти 2 года назад

Use After Free in SixLabors.ImageSharp

EPSS

Процентиль: 22%
0.00074
Низкий

7.1 High

CVSS3

Дефекты

CWE-416
CWE-416