Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-16982

Опубликовано: 13 сент. 2018
Источник: redhat
CVSS3: 4.7
EPSS Низкий

Описание

Open Chinese Convert (OpenCC) 1.0.5 allows attackers to cause a denial of service (segmentation fault) because BinaryDict::NewFromFile in BinaryDict.cpp may have out-of-bounds keyOffset and valueOffset values via a crafted .ocd file.

Отчет

This issue did not affect the versions of opencc as shipped with Red Hat Enterprise Linux 7.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7openccNot affected
Red Hat Enterprise Linux 8openccNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1629955opencc: out-of-bounds keyOffset and valueOffset values in BinaryDict::NewFromFile in BinaryDict.cpp

EPSS

Процентиль: 53%
0.00297
Низкий

4.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

Open Chinese Convert (OpenCC) 1.0.5 allows attackers to cause a denial of service (segmentation fault) because BinaryDict::NewFromFile in BinaryDict.cpp may have out-of-bounds keyOffset and valueOffset values via a crafted .ocd file.

CVSS3: 5.5
nvd
больше 7 лет назад

Open Chinese Convert (OpenCC) 1.0.5 allows attackers to cause a denial of service (segmentation fault) because BinaryDict::NewFromFile in BinaryDict.cpp may have out-of-bounds keyOffset and valueOffset values via a crafted .ocd file.

suse-cvrf
больше 1 года назад

Security update for opencc

suse-cvrf
около 3 лет назад

Security update for opencc

CVSS3: 5.5
github
больше 3 лет назад

Open Chinese Convert subject to Denial of Service via Out-of-bounds Read

EPSS

Процентиль: 53%
0.00297
Низкий

4.7 Medium

CVSS3