CVE-2021-44334
https://notcve.org/view.php?id=CVE-2021-44334
David Brackeen ok-file-formats 97f78ca is vulnerable to Buffer Overflow. When the function of the ok-file-formats project is used, a heap-buffer-overflow occurs in function ok_jpg_convert_YCbCr_to_RGB() in "/ok_jpg.c:513" . David Brackeen ok-file-formats versión 97f78ca, es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_jpg_convert_YCbCr_to_RGB() en "/ok_jpg.c:513" . • https://github.com/brackeen/ok-file-formats/issues/12 • CWE-787: Out-of-bounds Write •
CVE-2021-32263
https://notcve.org/view.php?id=CVE-2021-32263
ok-file-formats through 2021-04-29 has a heap-based buffer overflow in the ok_csv_circular_buffer_read function in ok_csv.c. ok-file-formats hasta el 29-04-2021, presenta un desbordamiento de búfer en la región heap de la memoria en la función ok_csv_circular_buffer_read en el archivo ok_csv.c. • https://github.com/brackeen/ok-file-formats/issues/13 • CWE-787: Out-of-bounds Write •
CVE-2020-23707
https://notcve.org/view.php?id=CVE-2020-23707
A heap-based buffer overflow vulnerability in the function ok_jpg_decode_block_progressive() at ok_jpg.c:1054 of ok-file-formats through 2020-06-26 allows attackers to cause a Denial of Service (DOS) via a crafted jpeg file. Una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la función ok_jpg_decode_block_progressive() en el archivo ok_jpg.c:1054 de ok-file-formats hasta el 26-06-2020, permite a atacantes causar una Denegación de Servicio (DOS) por medio de un archivo jpeg diseñado • https://cwe.mitre.org/data/definitions/122.html https://github.com/brackeen/ok-file-formats/issues/8 • CWE-787: Out-of-bounds Write •
CVE-2020-23706
https://notcve.org/view.php?id=CVE-2020-23706
A heap-based buffer overflow vulnerability in the function ok_jpg_decode_block_subsequent_scan() ok_jpg.c:1102 of ok-file-formats through 2020-06-26 allows attackers to cause a Denial of Service (DOS) via a crafted jpeg file. Una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la función ok_jpg_decode_block_subsequent_scan() del archivo ok_jpg.c:1102 de ok-file-formats versiones hasta el 26-06-2020, permite a atacantes causar una Denegación de Servicio (DOS) por medio de un archivo jpeg diseñado • https://github.com/brackeen/ok-file-formats/issues/7 • CWE-787: Out-of-bounds Write •
CVE-2018-20618
https://notcve.org/view.php?id=CVE-2018-20618
ok-file-formats through 2018-10-16 has a heap-based buffer over-read in the ok_mo_decode2 function in ok_mo.c. ok-file-formats hasta el 16/10/2018 tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función ok_mo_decode2 en ok_wav.c. • https://github.com/brackeen/ok-file-formats/issues/6 • CWE-125: Out-of-bounds Read •