V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-2900
AST
Высокий

В функциональности загрузки PNG в Blender open-source 3d creation suite версии 2.78c существует уязвимость целочисленного переполнения, доп…

CVSS
7.8
Высокий
EPSS
0.02
p76
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

В функциональности загрузки PNG в Blender open-source 3d creation suite версии 2.78c существует уязвимость целочисленного переполнения, допускающая использование. Специально созданный файл '.png' может вызвать целочисленное переполнение, что приведет к переполнению буфера, которое может позволить выполнить код в контексте приложения. Злоумышленник может убедить пользователя использовать файл в качестве актива через секвенсор, чтобы вызвать эту уязвимость.

Теги · CWE
CWE-190
CAPEC-92
Затронутые продукты
BlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlender
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.019 · p76
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
Показаны первые 20 из 24
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости