Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-38266

Опубликовано: 12 сент. 2022
Источник: redhat
CVSS3: 5.5

Описание

An issue in the Leptonica linked library (v1.79.0) allows attackers to cause an arithmetic exception leading to a Denial of Service (DoS) via a crafted JPEG file.

A vulnerability was found in the Leptonica linked library in Tesseract. A divide by zero in the pixBlockconvGray function causes an arithmetic exception, leading to a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8leptonicaFix deferred
Red Hat Enterprise Linux 9leptonicaFix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=2132556leptonica: arithmetic exception leads to denial of service

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 3 лет назад

An issue in the Leptonica linked library (v1.79.0) allows attackers to cause an arithmetic exception leading to a Denial of Service (DoS) via a crafted JPEG file.

CVSS3: 6.5
nvd
больше 3 лет назад

An issue in the Leptonica linked library (v1.79.0) allows attackers to cause an arithmetic exception leading to a Denial of Service (DoS) via a crafted JPEG file.

CVSS3: 6.5
debian
больше 3 лет назад

An issue in the Leptonica linked library (v1.79.0) allows attackers to ...

CVSS3: 6.5
github
больше 3 лет назад

An issue in the Leptonica linked library (v1.79.0) in Tesseract v5.0.0 allows attackers to cause an arithmetic exception leading to a Denial of Service (DoS) via a crafted JPEG file.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость библиотеки обработки изображений Leptonica, связанная с отсутствием проверки деления на ноль, позволяющая нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3