Описание
Use-after-free vulnerability in OptiPNG 0.6.4 allows remote attackers to execute arbitrary code via a crafted PNG file.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 7 | optipng | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1264015optipng: Use-after-free vulnerability in 0.6.4
EPSS
Процентиль: 85%
0.02392
Низкий
Связанные уязвимости
CVSS3: 8.8
ubuntu
почти 10 лет назад
Use-after-free vulnerability in OptiPNG 0.6.4 allows remote attackers to execute arbitrary code via a crafted PNG file.
CVSS3: 8.8
nvd
почти 10 лет назад
Use-after-free vulnerability in OptiPNG 0.6.4 allows remote attackers to execute arbitrary code via a crafted PNG file.
CVSS3: 8.8
debian
почти 10 лет назад
Use-after-free vulnerability in OptiPNG 0.6.4 allows remote attackers ...
CVSS3: 8.8
github
больше 3 лет назад
Use-after-free vulnerability in OptiPNG 0.6.4 allows remote attackers to execute arbitrary code via a crafted PNG file.
EPSS
Процентиль: 85%
0.02392
Низкий