CVE-2024-22957
- EPSS 0.05%
- Veröffentlicht 19.01.2024 18:15:09
- Zuletzt bearbeitet 20.06.2025 19:15:32
swftools 0.9.2 was discovered to contain an Out-of-bounds Read vulnerability via the function dict_do_lookup in swftools/lib/q.c:1190.
CVE-2024-22911
- EPSS 0.1%
- Veröffentlicht 19.01.2024 18:15:08
- Zuletzt bearbeitet 05.06.2025 16:15:26
A stack-buffer-underflow vulnerability was found in SWFTools v0.9.2, in the function parseExpression at src/swfc.c:2602.
CVE-2024-22912
- EPSS 0.07%
- Veröffentlicht 19.01.2024 18:15:08
- Zuletzt bearbeitet 17.06.2025 15:15:39
A global-buffer-overflow was found in SWFTools v0.9.2, in the function countline at swf5compiler.flex:327. It allows an attacker to cause code execution.
CVE-2024-22913
- EPSS 0.09%
- Veröffentlicht 19.01.2024 18:15:08
- Zuletzt bearbeitet 30.05.2025 15:15:33
A heap-buffer-overflow was found in SWFTools v0.9.2, in the function swf5lex at lex.swf5.c:1321. It allows an attacker to cause code execution.
CVE-2024-22914
- EPSS 0.05%
- Veröffentlicht 19.01.2024 18:15:08
- Zuletzt bearbeitet 21.11.2024 08:56:47
A heap-use-after-free was found in SWFTools v0.9.2, in the function input at lex.swf5.c:2620. It allows an attacker to cause denial of service.
CVE-2024-22915
- EPSS 0.11%
- Veröffentlicht 19.01.2024 18:15:08
- Zuletzt bearbeitet 30.05.2025 15:15:33
A heap-use-after-free was found in SWFTools v0.9.2, in the function swf_DeleteTag at rfxswf.c:1193. It allows an attacker to cause code execution.
CVE-2024-22919
- EPSS 0.1%
- Veröffentlicht 19.01.2024 18:15:08
- Zuletzt bearbeitet 05.06.2025 17:15:29
swftools0.9.2 was discovered to contain a global-buffer-overflow vulnerability via the function parseExpression at swftools/src/swfc.c:2587.
CVE-2024-22562
- EPSS 0.08%
- Veröffentlicht 19.01.2024 15:15:09
- Zuletzt bearbeitet 16.06.2025 19:15:31
swftools 0.9.2 was discovered to contain a Stack Buffer Underflow via the function dict_foreach_keyvalue at swftools/lib/q.c.
CVE-2024-22920
- EPSS 0.07%
- Veröffentlicht 19.01.2024 15:15:09
- Zuletzt bearbeitet 21.11.2024 08:56:48
swftools 0.9.2 was discovered to contain a heap-use-after-free via the function bufferWriteData in swftools/lib/action/compile.c.
CVE-2023-37644
- EPSS 0.09%
- Veröffentlicht 11.01.2024 08:15:35
- Zuletzt bearbeitet 03.06.2025 15:15:38
SWFTools 0.9.2 772e55a allows attackers to trigger a large memory-allocation attempt via a crafted document, as demonstrated by pdf2swf. This occurs in png_read_chunk in lib/png.c.