6.5

CVE-2018-11213

Exploit
An issue was discovered in libjpeg 9a. The get_text_gray_row function in rdppm.c allows remote attackers to cause a denial of service (Segmentation fault) via a crafted file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ijg ≫ Libjpeg Version 9a
Debian ≫ Debian Linux Version 8.0
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 17.10
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.63% 0.835
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://access.redhat.com/errata/RHSA-2019:2052
https://lists.debian.org/debian-lts-announce/2019/01/msg00015.html
Third Party Advisory
Mailing List
https://usn.ubuntu.com/3706-1/
Third Party Advisory
https://usn.ubuntu.com/3706-2/
Third Party Advisory
https://github.com/ChijinZ/security_advisories/tree/master/libjpeg-v9a
Third Party Advisory
Exploit