Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-5810

Опубликовано: 30 мая 2018
Источник: redhat
CVSS3: 5.3

Описание

An error within the "rollei_load_raw()" function (internal/dcraw_common.cpp) in LibRaw versions prior to 0.18.9 can be exploited to cause a heap-based buffer overflow and subsequently cause a crash.

A heap-based buffer overflow has been discovered in LibRaw, in the way rollei_load_raw() function in internal/dcraw_common.cpp file handles the input image. An attacker could trigger the flaw by providing a specially crafted Rollei RAW Image, which could result in a crash or other unspecified effects.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7LibRawWill not fix
Red Hat Enterprise Linux 8LibRawNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1610479libRaw: heap-based buffer overflow in rollei_load_raw in internal/dcraw_common.cpp

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

An error within the "rollei_load_raw()" function (internal/dcraw_common.cpp) in LibRaw versions prior to 0.18.9 can be exploited to cause a heap-based buffer overflow and subsequently cause a crash.

CVSS3: 8.8
nvd
около 7 лет назад

An error within the "rollei_load_raw()" function (internal/dcraw_common.cpp) in LibRaw versions prior to 0.18.9 can be exploited to cause a heap-based buffer overflow and subsequently cause a crash.

CVSS3: 8.8
debian
около 7 лет назад

An error within the "rollei_load_raw()" function (internal/dcraw_commo ...

CVSS3: 8.8
github
больше 3 лет назад

An error within the "rollei_load_raw()" function (internal/dcraw_common.cpp) in LibRaw versions prior to 0.18.9 can be exploited to cause a heap-based buffer overflow and subsequently cause a crash.

CVSS3: 8.8
fstec
почти 8 лет назад

Уязвимость функции rollei_load_raw() компонента internal/dcraw_common.cpp библиотеки для обработки изображений LibRaw, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

5.3 Medium

CVSS3