CVE-2022-32323
- EPSS 0.07%
- Veröffentlicht 14.07.2022 21:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:09
AutoTrace v0.40.0 was discovered to contain a heap overflow via the ReadImage function at input-bmp.c:660.
CVE-2019-19005
- EPSS 0.12%
- Veröffentlicht 11.02.2021 21:15:12
- Zuletzt bearbeitet 21.11.2024 04:33:58
A bitmap double free in main.c in autotrace 0.31.1 allows attackers to cause an unspecified impact via a malformed bitmap image. This may occur after the use-after-free in CVE-2017-9182.
CVE-2019-19004
- EPSS 0.06%
- Veröffentlicht 11.02.2021 21:15:12
- Zuletzt bearbeitet 21.11.2024 04:33:58
A biWidth*biBitCnt integer overflow in input-bmp.c in autotrace 0.31.1 allows attackers to provide an unexpected input value to malloc via a malformed bitmap image.
CVE-2017-9194
- EPSS 0.4%
- Veröffentlicht 23.05.2017 04:29:04
- Zuletzt bearbeitet 20.04.2025 01:37:25
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer over-read in the ReadImage function in input-tga.c:559:29.
CVE-2017-9192
- EPSS 0.51%
- Veröffentlicht 23.05.2017 04:29:04
- Zuletzt bearbeitet 20.04.2025 01:37:25
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer overflow in the ReadImage function in input-tga.c:528:7.
CVE-2017-9193
- EPSS 0.4%
- Veröffentlicht 23.05.2017 04:29:04
- Zuletzt bearbeitet 20.04.2025 01:37:25
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer over-read in the ReadImage function in input-tga.c:538:33.
CVE-2017-9195
- EPSS 0.4%
- Veröffentlicht 23.05.2017 04:29:04
- Zuletzt bearbeitet 20.04.2025 01:37:25
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer over-read in the ReadImage function in input-tga.c:620:27.
CVE-2017-9196
- EPSS 0.4%
- Veröffentlicht 23.05.2017 04:29:04
- Zuletzt bearbeitet 20.04.2025 01:37:25
libautotrace.a in AutoTrace 0.31.1 has a "negative-size-param" issue in the ReadImage function in input-tga.c:528:7.
CVE-2017-9197
- EPSS 0.4%
- Veröffentlicht 23.05.2017 04:29:04
- Zuletzt bearbeitet 20.04.2025 01:37:25
libautotrace.a in AutoTrace 0.31.1 has a "cannot be represented in type int" issue in input-tga.c:498:55.
CVE-2017-9198
- EPSS 0.4%
- Veröffentlicht 23.05.2017 04:29:04
- Zuletzt bearbeitet 20.04.2025 01:37:25
libautotrace.a in AutoTrace 0.31.1 has a "cannot be represented in type int" issue in input-tga.c:508:18.