Vulnerability Name: | CVE-2018-19567 (CCN-153276) | ||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2018-11-23 | ||||||||||||||||||||||||||||||||||||||||||||
Published: | 2018-11-23 | ||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-12-19 | ||||||||||||||||||||||||||||||||||||||||||||
Summary: | A floating point exception in parse_tiff_ifd in dcraw through 9.28 could be used by attackers able to supply malicious files to crash an application that bundles the dcraw code. | ||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) 4.9 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:U/RC:R)
2.9 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2018-19567 Source: CCN Type: dcraw Web page dcraw Source: XF Type: UNKNOWN dcraw-parsetiffifd-dos(153276) Source: CCN Type: oss-sec Mailing List, Fri, 23 Nov 2018 09:22:17 +0100 Crashes and memory safety bugs in dcraw Source: MISC Type: Mailing List, Third Party Advisory https://seclists.org/oss-sec/2018/q4/165 Source: MISC Type: Mailing List, Third Party Advisory https://seclists.org/oss-sec/2018/q4/171 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||
BACK |