Логотип exploitDog
bind:"CVE-2015-8126" OR bind:"CVE-2015-8472" OR bind:"CVE-2015-7981"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2015-8126" OR bind:"CVE-2015-8472" OR bind:"CVE-2015-7981"

Количество 53

Количество 53

redhat логотип

CVE-2015-8472

около 10 лет назад

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, 1.1.x and 1.2.x before 1.2.55, 1.3.x, 1.4.x before 1.4.18, 1.5.x before 1.5.25, and 1.6.x before 1.6.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a small bit-depth value in an IHDR (aka image header) chunk in a PNG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-8126.

CVSS2: 5.1
EPSS: Низкий
nvd логотип

CVE-2015-8472

почти 10 лет назад

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, 1.1.x and 1.2.x before 1.2.55, 1.3.x, 1.4.x before 1.4.18, 1.5.x before 1.5.25, and 1.6.x before 1.6.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a small bit-depth value in an IHDR (aka image header) chunk in a PNG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-8126.

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2015-8472

8 месяцев назад

CVSS3: 7.3
EPSS: Низкий
debian логотип

CVE-2015-8472

почти 10 лет назад

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, ...

CVSS3: 7.3
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:0270-1

почти 10 лет назад

Security update for java-1_8_0-openjdk

EPSS: Низкий
github логотип

GHSA-fr3h-2jww-582m

больше 3 лет назад

The png_convert_to_rfc1123 function in png.c in libpng 1.0.x before 1.0.64, 1.2.x before 1.2.54, and 1.4.x before 1.4.17 allows remote attackers to obtain sensitive process memory information via crafted tIME chunk data in an image file, which triggers an out-of-bounds read.

EPSS: Низкий
fstec логотип

BDU:2015-12117

почти 10 лет назад

Уязвимость библиотеки libpng и операционных систем Ubuntu, Debian GNU/Linux, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 5
EPSS: Низкий
github логотип

GHSA-h5hh-r95x-mmfq

больше 3 лет назад

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, 1.1.x and 1.2.x before 1.2.55, 1.3.x, 1.4.x before 1.4.18, 1.5.x before 1.5.25, and 1.6.x before 1.6.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a small bit-depth value in an IHDR (aka image header) chunk in a PNG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-8126.

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2016-01664

почти 10 лет назад

Уязвимость библиотеки libpng, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:0256-1

почти 10 лет назад

Security update for java-1_8_0-openjdk

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:0664-1

больше 9 лет назад

Security update for Chromium

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:0665-1

больше 9 лет назад

Security update for Chromium

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2016:0664-1

больше 9 лет назад

Security update for Chromium

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2015-8472

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, 1.1.x and 1.2.x before 1.2.55, 1.3.x, 1.4.x before 1.4.18, 1.5.x before 1.5.25, and 1.6.x before 1.6.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a small bit-depth value in an IHDR (aka image header) chunk in a PNG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-8126.

CVSS2: 5.1
5%
Низкий
около 10 лет назад
nvd логотип
CVE-2015-8472

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, 1.1.x and 1.2.x before 1.2.55, 1.3.x, 1.4.x before 1.4.18, 1.5.x before 1.5.25, and 1.6.x before 1.6.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a small bit-depth value in an IHDR (aka image header) chunk in a PNG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-8126.

CVSS3: 7.3
5%
Низкий
почти 10 лет назад
msrc логотип
CVSS3: 7.3
5%
Низкий
8 месяцев назад
debian логотип
CVE-2015-8472

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, ...

CVSS3: 7.3
5%
Низкий
почти 10 лет назад
suse-cvrf логотип
openSUSE-SU-2016:0270-1

Security update for java-1_8_0-openjdk

почти 10 лет назад
github логотип
GHSA-fr3h-2jww-582m

The png_convert_to_rfc1123 function in png.c in libpng 1.0.x before 1.0.64, 1.2.x before 1.2.54, and 1.4.x before 1.4.17 allows remote attackers to obtain sensitive process memory information via crafted tIME chunk data in an image file, which triggers an out-of-bounds read.

1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2015-12117

Уязвимость библиотеки libpng и операционных систем Ubuntu, Debian GNU/Linux, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 5
1%
Низкий
почти 10 лет назад
github логотип
GHSA-h5hh-r95x-mmfq

Buffer overflow in the png_set_PLTE function in libpng before 1.0.65, 1.1.x and 1.2.x before 1.2.55, 1.3.x, 1.4.x before 1.4.18, 1.5.x before 1.5.25, and 1.6.x before 1.6.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a small bit-depth value in an IHDR (aka image header) chunk in a PNG image. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-8126.

CVSS3: 7.3
5%
Низкий
больше 3 лет назад
fstec логотип
BDU:2016-01664

Уязвимость библиотеки libpng, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

CVSS2: 7.5
5%
Низкий
почти 10 лет назад
suse-cvrf логотип
SUSE-SU-2016:0256-1

Security update for java-1_8_0-openjdk

почти 10 лет назад
suse-cvrf логотип
openSUSE-SU-2016:0664-1

Security update for Chromium

больше 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:0665-1

Security update for Chromium

больше 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:0664-1

Security update for Chromium

больше 9 лет назад

Уязвимостей на страницу