Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-20570

Опубликовано: 28 дек. 2018
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

jp2_encode in jp2/jp2_enc.c in JasPer 2.0.14 has a heap-based buffer over-read.

Отчет

This vulnerability was rated as LOW severity because it could allow a attacker to execute arbitrary code or crash the application, it doesn’t directly compromise the system.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5netpbmOut of support scope
Red Hat Enterprise Linux 6jasperOut of support scope
Red Hat Enterprise Linux 7jasperWill not fix
Red Hat Enterprise Linux 8jasperWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1664878jasper: heap-based buffer over-read in jp2_encode()

EPSS

Процентиль: 76%
0.00967
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 7 лет назад

jp2_encode in jp2/jp2_enc.c in JasPer 2.0.14 has a heap-based buffer over-read.

CVSS3: 6.5
nvd
около 7 лет назад

jp2_encode in jp2/jp2_enc.c in JasPer 2.0.14 has a heap-based buffer over-read.

CVSS3: 6.5
debian
около 7 лет назад

jp2_encode in jp2/jp2_enc.c in JasPer 2.0.14 has a heap-based buffer o ...

CVSS3: 6.5
github
больше 3 лет назад

jp2_encode in jp2/jp2_enc.c in JasPer 2.0.14 has a heap-based buffer over-read.

suse-cvrf
больше 5 лет назад

Security update for jasper

EPSS

Процентиль: 76%
0.00967
Низкий

5.5 Medium

CVSS3