Vulnerability Name: | CVE-2018-19655 (CCN-153500) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2018-02-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2018-02-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-08-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | A stack-based buffer overflow in the find_green() function of dcraw through 9.28, as used in ufraw-batch and many other products, may allow a remote attacker to cause a control-flow hijack, denial-of-service, or unspecified other impact via a maliciously crafted raw photo file. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) 7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
6.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-787 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2018-19655 Source: CCN Type: Debian Bug report logs - #890086 ufraw-batch: stack buffer overflow while running ufraw-batch Source: MISC Type: Exploit, Mailing List, Third Party Advisory https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=890086 Source: MISC Type: Exploit, Mailing List, Third Party Advisory https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=906529 Source: XF Type: UNKNOWN dcraw-cve201819655-bo(153500) Source: FEDORA Type: UNKNOWN FEDORA-2020-545493aa4b Source: FEDORA Type: UNKNOWN FEDORA-2020-ef1ff20b59 Source: FEDORA Type: UNKNOWN FEDORA-2020-19c7f8e25f Source: CCN Type: Debian Web site Package: ufraw-batch (0.22-3) Source: CCN Type: WhiteSource Vulnerability Database CVE-2018-19655 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |