Описание
GNU Libextractor through 1.8 has a NULL Pointer Dereference vulnerability in the function process_metadata() in plugins/ole2_extractor.c.
| Релиз | Статус | Примечание |
|---|---|---|
| bionic | ignored | end of standard support, was needed |
| cosmic | ignored | end of life |
| devel | not-affected | 1:1.9-2 |
| disco | not-affected | 1:1.8-2 |
| eoan | not-affected | 1:1.9-2 |
| esm-apps/bionic | needed | |
| esm-apps/focal | not-affected | 1:1.9-2 |
| esm-apps/jammy | not-affected | 1:1.9-2 |
| esm-apps/noble | not-affected | 1:1.9-2 |
| esm-apps/xenial | released | 1:1.3-4+deb9u3build0.16.04.1 |
Показывать по
Ссылки на источники
EPSS
4.3 Medium
CVSS2
6.5 Medium
CVSS3
Связанные уязвимости
GNU Libextractor through 1.8 has a NULL Pointer Dereference vulnerability in the function process_metadata() in plugins/ole2_extractor.c.
GNU Libextractor through 1.8 has a NULL Pointer Dereference vulnerabil ...
GNU Libextractor through 1.8 has a NULL Pointer Dereference vulnerability in the function process_metadata() in plugins/ole2_extractor.c.
Уязвимость функции process_metadata библиотеки GNU Libextractor связанная с разыменованием нулевого указателя при обработке OLE-файлов, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию с помощью специально сформированного OLE-файла
EPSS
4.3 Medium
CVSS2
6.5 Medium
CVSS3