4.3

CVE-2013-1439

Exploit
The "faster LJPEG decoder" in libraw 0.13.x, 0.14.x, and 0.15.x before 0.15.4 allows context-dependent attackers to cause a denial of service (NULL pointer dereference) via a crafted photo file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Libraw ≫ Libraw Version 0.13.0
Libraw ≫ Libraw Version 0.13.1
Libraw ≫ Libraw Version 0.13.2
Libraw ≫ Libraw Version 0.13.3
Libraw ≫ Libraw Version 0.13.4
Libraw ≫ Libraw Version 0.13.5
Libraw ≫ Libraw Version 0.13.6
Libraw ≫ Libraw Version 0.13.7
Libraw ≫ Libraw Version 0.13.8
Libraw ≫ Libraw Version 0.14.0
Libraw ≫ Libraw Version 0.14.1
Libraw ≫ Libraw Version 0.14.2
Libraw ≫ Libraw Version 0.14.3
Libraw ≫ Libraw Version 0.14.4
Libraw ≫ Libraw Version 0.14.5
Libraw ≫ Libraw Version 0.14.6
Libraw ≫ Libraw Version 0.14.7
Libraw ≫ Libraw Version 0.15.0
Libraw ≫ Libraw Version 0.15.1
Libraw ≫ Libraw Version 0.15.2
Libraw ≫ Libraw Version 0.15.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.79% 0.756
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.debian.org/security/2013/dsa-2748
http://www.openwall.com/lists/oss-security/2013/08/29/3
Patch
Exploit
https://github.com/LibRaw/LibRaw/commit/11909cc59e712e09b508dda729b99aeaac2b29ad
Patch
Exploit