CVE-2024-9029
- EPSS 0.21%
- Veröffentlicht 27.09.2024 07:15:05
- Zuletzt bearbeitet 08.08.2025 01:36:55
A flaw was found in the freeimage library. Processing a crafted image can cause a buffer over-read of 1 byte in the read_iptc_profile function in the Source/Metadata/IPTC.cpp file because the size of the profile is not being sanitized, causing a cras...
CVE-2024-31570
- EPSS 0.35%
- Veröffentlicht 19.09.2024 17:15:12
- Zuletzt bearbeitet 25.09.2024 14:57:47
libfreeimage in FreeImage 3.4.0 through 3.18.0 has a stack-based buffer overflow in the PluginXPM.cpp Load function via an XPM file.
CVE-2024-28584
- EPSS 0.03%
- Veröffentlicht 20.03.2024 06:15:12
- Zuletzt bearbeitet 28.03.2025 14:47:52
Null Pointer Dereference vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to cause a denial of service (DoS) via the J2KImageToFIBITMAP() function when reading images in J2K format.
CVE-2024-28583
- EPSS 0.14%
- Veröffentlicht 20.03.2024 06:15:12
- Zuletzt bearbeitet 28.03.2025 14:48:08
Buffer Overflow vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to execute arbitrary code via the readLine() function when reading images in XPM format.
CVE-2024-28582
- EPSS 0.06%
- Veröffentlicht 20.03.2024 06:15:11
- Zuletzt bearbeitet 28.03.2025 14:48:12
Buffer Overflow vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to execute arbitrary code via the rgbe_RGBEToFloat() function when reading images in HDR format.
CVE-2024-28581
- EPSS 0.05%
- Veröffentlicht 20.03.2024 06:15:11
- Zuletzt bearbeitet 28.03.2025 14:48:15
Buffer Overflow vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to execute arbitrary code via the _assignPixel<>() function when reading images in TARGA format.
CVE-2024-28580
- EPSS 0.07%
- Veröffentlicht 20.03.2024 06:15:11
- Zuletzt bearbeitet 28.03.2025 14:48:19
Buffer Overflow vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to execute arbitrary code via the ReadData() function when reading images in RAS format.
CVE-2024-28579
- EPSS 0.03%
- Veröffentlicht 20.03.2024 06:15:11
- Zuletzt bearbeitet 28.03.2025 14:48:24
Buffer Overflow vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to cause a denial of service (DoS) via the FreeImage_Unload() function when reading images in HDR format.
CVE-2024-28578
- EPSS 0.06%
- Veröffentlicht 20.03.2024 06:15:11
- Zuletzt bearbeitet 28.03.2025 14:48:28
Buffer Overflow vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to execute arbitrary code via the Load() function when reading images in RAS format.
CVE-2024-28577
- EPSS 0.03%
- Veröffentlicht 20.03.2024 06:15:11
- Zuletzt bearbeitet 28.03.2025 14:48:33
Null Pointer Dereference vulnerability in open source FreeImage v.3.19.0 [r1909] allows a local attacker to cause a denial of service (DoS) via the jpeg_read_exif_profile_raw() function when reading images in JPEG format.