Page 10 of 63 results (0.005 seconds)

CVSS: 7.8EPSS: 0%CPEs: 3EXPL: 1

There is an Assertion `scaling_list_pred_matrix_id_delta==1' failed at sps.cc:925 in libde265 v1.0.8 when decoding file, which allows attackers to cause a Denial of Service (DoS) by running the application with a crafted file or possibly have unspecified other impact. Se presenta una aserción "scaling_list_pred_matrix_id_delta==1" fallida en la función sps.cc:925 en libde265 versión v1.0.8, cuando es decodificado un archivo, lo que permite a atacantes causar una denegación de servicio (DoS) al ejecutar la aplicación con un archivo diseñado o posiblemente tener otro impacto no especificado • https://github.com/strukturag/libde265/issues/300 https://lists.debian.org/debian-lts-announce/2022/12/msg00027.html https://www.debian.org/security/2023/dsa-5346 • CWE-617: Reachable Assertion •

CVSS: 8.1EPSS: 0%CPEs: 1EXPL: 1

Buffer overflow vulnerability in function convert_colorspace in heif_colorconversion.cc in libheif v1.6.2, allows attackers to cause a denial of service and disclose sensitive information, via a crafted HEIF file. Una vulnerabilidad de desbordamiento de búfer en la función convert_colorspace en el archivoheif_colorconversion.cc en libheif versión v1.6.2, permite a atacantes causar una denegación de servicio y revelar información confidencial, por medio de un archivo HEIF diseñado • https://github.com/strukturag/libheif/issues/207 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

libde265 v1.0.4 contains a segmentation fault in the apply_sao_internal function, which can be exploited via a crafted a file. libde265 versión v1.0.4, contiene un fallo de segmentación en la función apply_sao_internal, que puede ser explotado por medio de un archivo diseñado • https://github.com/strukturag/libde265/issues/234 https://www.debian.org/security/2023/dsa-5346 •

CVSS: 6.5EPSS: 0%CPEs: 3EXPL: 1

libde265 v1.0.4 contains a heap buffer overflow in the de265_image::available_zscan function, which can be exploited via a crafted a file. libde265 versión v1.0.4, contiene un desbordamiento de búfer de la pila en la función de265_image::available_zscan, que puede ser explotado por medio de un archivo diseñado • https://github.com/strukturag/libde265/issues/235 https://lists.debian.org/debian-lts-announce/2022/12/msg00027.html https://www.debian.org/security/2023/dsa-5346 • CWE-787: Out-of-bounds Write •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

libde265 v1.0.4 contains a heap buffer overflow fault in the put_epel_16_fallback function, which can be exploited via a crafted a file. libde265 versión v1.0.4, contiene un fallo de desbordamiento del búfer de la pila en la función put_epel_16_fallback, que puede ser explotado por medio de un archivo diseñado • https://github.com/strukturag/libde265/issues/232 https://www.debian.org/security/2023/dsa-5346 • CWE-787: Out-of-bounds Write •