Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-5801

Опубликовано: 30 янв. 2018
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

An error within the "LibRaw::unpack()" function (src/libraw_cxx.cpp) in LibRaw versions prior to 0.18.7 can be exploited to trigger a NULL pointer dereference.

A NULL pointer dereference flaw was found in the way LibRaw processed images. An attacker could potentially use this flaw to crash applications using LibRaw by tricking them into processing crafted images.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5dcrawWill not fix
Red Hat Enterprise Linux 6dcrawFix deferred
Red Hat Enterprise Linux 7dcrawNot affected
Red Hat Enterprise Linux 7LibRawWill not fix
Red Hat Enterprise Linux 8dcrawNot affected
Red Hat Enterprise Linux 8LibRawNot affected
Red Hat Enterprise Linux 7libkdcrawFixedRHSA-2018:306530.10.2018

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1553334LibRaw: NULL pointer dereference in LibRaw::unpack function src/libraw_cxx.cpp

EPSS

Процентиль: 81%
0.01527
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 7 лет назад

An error within the "LibRaw::unpack()" function (src/libraw_cxx.cpp) in LibRaw versions prior to 0.18.7 can be exploited to trigger a NULL pointer dereference.

CVSS3: 6.5
nvd
почти 7 лет назад

An error within the "LibRaw::unpack()" function (src/libraw_cxx.cpp) in LibRaw versions prior to 0.18.7 can be exploited to trigger a NULL pointer dereference.

CVSS3: 6.5
debian
почти 7 лет назад

An error within the "LibRaw::unpack()" function (src/libraw_cxx.cpp) i ...

CVSS3: 6.5
github
больше 3 лет назад

An error within the "LibRaw::unpack()" function (src/libraw_cxx.cpp) in LibRaw versions prior to 0.18.7 can be exploited to trigger a NULL pointer dereference.

CVSS3: 6.5
fstec
почти 8 лет назад

Уязвимость компонента src/libraw_cxx.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 81%
0.01527
Низкий

3.3 Low

CVSS3