Описание
Heap buffer overflow vulnerability in LibreDWG versions v0.13.3.7571 up to v0.13.3.7835 allows a crafted DWG file to cause a Denial of Service (DoS) via the function decompress_R2004_section at decode.c.
Ссылки
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1Версия от 0.13.3.7571 (включая) до 0.13.3.7835 (включая)
cpe:2.3:a:gnu:libredwg:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00218
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-122
Связанные уязвимости
CVSS3: 6.5
debian
5 месяцев назад
Heap buffer overflow vulnerability in LibreDWG versions v0.13.3.7571 u ...
CVSS3: 6.5
github
5 месяцев назад
Heap buffer overflow vulnerability in LibreDWG versions v0.13.3.7571 up to v0.13.3.7835 allows a crafted DWG file to cause a Denial of Service (DoS) via the function decompress_R2004_section at decode.c.
EPSS
Процентиль: 13%
0.00218
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-122