Описание
GraphicsMagick before 8e56520 has a heap-based buffer over-read in ReadJXLImage in coders/jxl.c, related to an ImportViewPixelArea call.
Ссылки
- Patch
- ExploitIssue TrackingPatch
- Mailing List
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.46 (исключая)
cpe:2.3:a:graphicsmagick:graphicsmagick:*:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00223
Низкий
4 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 4
ubuntu
10 месяцев назад
GraphicsMagick before 8e56520 has a heap-based buffer over-read in ReadJXLImage in coders/jxl.c, related to an ImportViewPixelArea call.
CVSS3: 4
debian
10 месяцев назад
GraphicsMagick before 8e56520 has a heap-based buffer over-read in Rea ...
CVSS3: 4
github
10 месяцев назад
GraphicsMagick before 8e56520 has a heap-based buffer over-read in ReadJXLImage in coders/jxl.c, related to an ImportViewPixelArea call.
CVSS3: 4
fstec
10 месяцев назад
Уязвимость графического редактора GraphicsMagick, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 45%
0.00223
Низкий
4 Medium
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-125