Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-3076

Опубликовано: 04 апр. 2016
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Описание

Heap-based buffer overflow in the j2k_encode_entry function in Pillow 2.5.0 through 3.1.1 allows remote attackers to cause a denial of service (memory corruption) via a crafted Jpeg2000 file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5python-imagingNot affected
Red Hat Enterprise Linux 6python-imagingNot affected
Red Hat Enterprise Linux 7python-pillowNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190->CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1321929python-pillow: buffer overflow in Jpeg2kEncode.c

EPSS

Процентиль: 63%
0.00457
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

Heap-based buffer overflow in the j2k_encode_entry function in Pillow 2.5.0 through 3.1.1 allows remote attackers to cause a denial of service (memory corruption) via a crafted Jpeg2000 file.

CVSS3: 5.5
nvd
почти 9 лет назад

Heap-based buffer overflow in the j2k_encode_entry function in Pillow 2.5.0 through 3.1.1 allows remote attackers to cause a denial of service (memory corruption) via a crafted Jpeg2000 file.

CVSS3: 5.5
debian
почти 9 лет назад

Heap-based buffer overflow in the j2k_encode_entry function in Pillow ...

CVSS3: 5.5
github
больше 3 лет назад

Pillow Buffer overflow in Jpeg2KEncode.c

EPSS

Процентиль: 63%
0.00457
Низкий

5.1 Medium

CVSS2