V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-12104
AST
Высокий

В способе отображения объекта Particle в пакете Blender с открытым исходным кодом для 3D-моделирования версии 2.78c существует уязвимость ц…

CVSS
7.8
Высокий
EPSS
0.02
p76
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

В способе отображения объекта Particle в пакете Blender с открытым исходным кодом для 3D-моделирования версии 2.78c существует уязвимость целочисленного переполнения, допускающая эксплуатацию. Специально созданный файл .blend может вызвать целочисленное переполнение, приводящее к переполнению буфера, что может позволить выполнить код в контексте приложения. Злоумышленник может убедить пользователя открыть файл или использовать файл в качестве библиотеки, чтобы вызвать эту уязвимость.

Теги · CWE
CWE-190
CAPEC-92
Затронутые продукты
BlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlender
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.019 · p76
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
Показаны первые 20 из 24
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости