Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-12862

Опубликовано: 15 авг. 2017
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 6.8
CVSS3: 8.8

Описание

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffer _src is small than expected, which will cause copy buffer overflow later. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

РелизСтатусПримечание
artful

ignored

end of life
bionic

released

3.2.0+dfsg-4ubuntu0.1
devel

released

3.2.0+dfsg-4.1ubuntu0.1
esm-apps/bionic

released

3.2.0+dfsg-4ubuntu0.1
esm-apps/xenial

released

2.4.9.1+dfsg-1.5ubuntu1.1
esm-infra-legacy/trusty

released

2.4.8+dfsg1-2ubuntu1.1
precise/esm

DNE

trusty

released

2.4.8+dfsg1-2ubuntu1.1
trusty/esm

released

2.4.8+dfsg1-2ubuntu1.1
upstream

released

2.4.9.1+dfsg-1+deb8u2, 2.3.1-11+deb7u2

Показывать по

EPSS

Процентиль: 83%
0.01977
Низкий

6.8 Medium

CVSS2

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 3.3
redhat
больше 8 лет назад

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffer _src is small than expected, which will cause copy buffer overflow later. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 8.8
nvd
больше 8 лет назад

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffer _src is small than expected, which will cause copy buffer overflow later. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.

CVSS3: 8.8
debian
больше 8 лет назад

In modules/imgcodecs/src/grfmt_pxm.cpp, the length of buffer AutoBuffe ...

CVSS3: 8.8
github
больше 4 лет назад

Improper Restriction of Operations within the Bounds of a Memory Buffer in OpenCV

CVSS3: 8.8
fstec
больше 8 лет назад

Уязвимость компонента modules/imgcodecs/src/grfmt_pxm.cpp библиотеки алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения Open Source Computer Vision Library (OpenCV), позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 83%
0.01977
Низкий

6.8 Medium

CVSS2

8.8 High

CVSS3