Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-15058

Опубликовано: 13 авг. 2019
Источник: redhat
CVSS3: 9.1
EPSS Низкий

Описание

stb_image.h (aka the stb image loader) 2.23 has a heap-based buffer over-read in stbi__tga_load, leading to Information Disclosure or Denial of Service.

Отчет

The versions of stbi embedded in Red Hat products do not contain the vulnerable code and therefore they are not affected by this flaw.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6clutterOut of support scope
Red Hat Enterprise Linux 7coglNot affected
Red Hat Enterprise Linux 7compat-cogl114Not affected
Red Hat Enterprise Linux 8coglNot affected
Red Hat Enterprise Linux 8SFMLNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1816324stbi: heap-based buffer overflow in stbi__tga_load function in stb_image.h

EPSS

Процентиль: 78%
0.01186
Низкий

9.1 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 6 лет назад

stb_image.h (aka the stb image loader) 2.23 has a heap-based buffer over-read in stbi__tga_load, leading to Information Disclosure or Denial of Service.

CVSS3: 9.1
nvd
больше 6 лет назад

stb_image.h (aka the stb image loader) 2.23 has a heap-based buffer over-read in stbi__tga_load, leading to Information Disclosure or Denial of Service.

CVSS3: 9.1
debian
больше 6 лет назад

stb_image.h (aka the stb image loader) 2.23 has a heap-based buffer ov ...

CVSS3: 9.1
github
больше 3 лет назад

stb_image.h (aka the stb image loader) 2.23 has a heap-based buffer over-read in stbi__tga_load, leading to Information Disclosure or Denial of Service.

CVSS3: 9.1
fstec
больше 6 лет назад

Уязвимость компонента stb_image.h библиотек для C/C++ Libstb, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01186
Низкий

9.1 Critical

CVSS3