In opencv/modules/imgcodecs/src/grfmt_pxm.cpp, function ReadNumber did not checkout the input length, which lead to integer overflow. If the image is from remote, may lead to remote code execution or denial of service. This affects Opencv 3.3 and earlier.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade opencv | Feb 19, 2019 | Aug 15, 2017 |
| Gentoo Linux | — | Upgrade media-libs/opencv. | Dec 18, 2017 | Aug 15, 2017 |
| Suse | — | Upgrade opencv-docUpgrade opencv-qt5Upgrade python3-opencv-qt5Upgrade libopencv-qt56_3-debuginfoUpgrade python-opencv-qt5-debuginfoUpgrade opencv-develUpgrade opencvUpgrade python-opencv-debuginfoUpgrade libopencv3_1Upgrade opencv-debugsourceUpgrade opencv-qt5-debugsourceUpgrade python3-opencv-debuginfoUpgrade python-opencv-qt5Upgrade python-opencvUpgrade opencv-qt5-debuginfoUpgrade opencv-qt5-docUpgrade python3-opencvUpgrade opencv-debuginfoUpgrade python3-opencv-qt5-debuginfoUpgrade libopencv-qt56_3Upgrade opencv-qt5-develUpgrade libopencv3_1-debuginfo | May 24, 2018 | Aug 15, 2017 |
| Ubuntu | — | Upgrade opencv | Nov 19, 2024 | Aug 15, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub