OpenCV (Open Source Computer Vision Library) 3.3 has an out-of-bounds write error in the function FillColorRow1 in utils.cpp when reading an image file by using cv::imread. NOTE: this vulnerability exists because of an incomplete fix for CVE-2017-12597.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-opencv | Feb 19, 2019 | Sep 4, 2017 | |
| Gentoo Linux | gentoo-linux-upgrade-media-libs-opencv | Dec 18, 2017 | Sep 4, 2017 | |
| Suse | — | suse-upgrade-libopencv-qt56_3suse-upgrade-libopencv-qt56_3-debuginfosuse-upgrade-libopencv3_1suse-upgrade-libopencv3_1-debuginfosuse-upgrade-opencvsuse-upgrade-opencv-debuginfosuse-upgrade-opencv-debugsourcesuse-upgrade-opencv-develsuse-upgrade-opencv-docsuse-upgrade-opencv-qt5suse-upgrade-opencv-qt5-debuginfosuse-upgrade-opencv-qt5-debugsourcesuse-upgrade-opencv-qt5-develsuse-upgrade-opencv-qt5-docsuse-upgrade-python-opencvsuse-upgrade-python-opencv-debuginfosuse-upgrade-python-opencv-qt5suse-upgrade-python-opencv-qt5-debuginfosuse-upgrade-python3-opencvsuse-upgrade-python3-opencv-debuginfosuse-upgrade-python3-opencv-qt5suse-upgrade-python3-opencv-qt5-debuginfo | May 24, 2018 | Sep 4, 2017 |
| Ubuntu | ubuntu-upgrade-opencv | Nov 19, 2024 | Sep 4, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub