V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-20846
DEB
Средний

Выходы за границы в функциях pi_next_lrcp, pi_next_rlcp, pi_next_rpcl, pi_next_pcrl, pi_next_rpcl и pi_next_cprl в openmj2/pi.c в OpenJPEG …

CVSS
6.5
Средний
EPSS
0.02
p79
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Выходы за границы в функциях pi_next_lrcp, pi_next_rlcp, pi_next_rpcl, pi_next_pcrl, pi_next_rpcl и pi_next_cprl в openmj2/pi.c в OpenJPEG до 2.3.0 позволяют удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения).

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-125
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-540
CAPEC-588
CAPEC-664
Затронутые продукты
BlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderEmscriptenEmscriptenEmscriptenEmscriptenEmscripten
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.022 · p79
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
emscriptenОтслеживается
emscriptenОтслеживается
emscriptenОтслеживается
emscriptenОтслеживается
emscriptenОтслеживается
Показаны первые 20 из 117
Источники данных
DEB
CVE
UBU