CVE-2020-21830
https://notcve.org/view.php?id=CVE-2020-21830
A heap based buffer overflow vulneraibility exists in GNU LibreDWG 0.10 via bit_calc_CRC ../../src/bits.c:2213. Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en GNU LibreDWG versión 0.10, por medio de la función bit_calc_CRC del archivo ../../src/bits.c:2213 • http://gnu.com https://github.com/LibreDWG/libredwg/issues/188#issuecomment-574493134 • CWE-787: Out-of-bounds Write •
CVE-2020-21827
https://notcve.org/view.php?id=CVE-2020-21827
A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2379. Se presenta una vulnerabilidad de desbordamiento del búfer en la región heap de la memoria en GNU LibreDWG versión 0.10, por medio del archivo ./../src/decode.c:2379 de la función read_2004_compressed_section • http://gnu.com https://cwe.mitre.org/data/definitions/122.html https://github.com/LibreDWG/libredwg/issues/183 • CWE-787: Out-of-bounds Write •
CVE-2020-15807
https://notcve.org/view.php?id=CVE-2020-15807
GNU LibreDWG before 0.11 allows NULL pointer dereferences via crafted input files. GNU LibreDWG versiones anteriores a 0.11, permite una desreferencia de puntero NULL por medio de archivos de entrada diseñados • https://github.com/LibreDWG/libredwg/issues/186 https://github.com/LibreDWG/libredwg/issues/189 https://github.com/LibreDWG/libredwg/issues/190 • CWE-476: NULL Pointer Dereference •
CVE-2019-20909
https://notcve.org/view.php?id=CVE-2019-20909
An issue was discovered in GNU LibreDWG through 0.9.3. There is a NULL pointer dereference in the function dwg_encode_LWPOLYLINE in dwg.spec. Se detectó un problema en GNU LibreDWG versiones hasta 0.9.3. Se presenta una desreferencia del puntero NULL en la función dwg_encode_LWPOLYLINE en el archivo dwg.spec • https://github.com/LibreDWG/libredwg/commit/d7913b893bfa98fab27f05825dc4cab2d3a20c83 https://github.com/LibreDWG/libredwg/issues/178 • CWE-476: NULL Pointer Dereference •
CVE-2019-20910
https://notcve.org/view.php?id=CVE-2019-20910
An issue was discovered in GNU LibreDWG through 0.9.3. Crafted input will lead to a heap-based buffer over-read in decode_R13_R2000 in decode.c, a different vulnerability than CVE-2019-20011. Se detectó un problema en GNU LibreDWG versiones hasta 0.9.3. Una entrada diseñada conllevará a una lectura excesiva de búfer en la región heap de la memoria en la función decode_R13_R2000 en el archivo decode.c, una vulnerabilidad diferente a CVE-2019-20011 • https://github.com/LibreDWG/libredwg/commit/f878ba67b638f0d5050b6dba61b9737f64fc53de https://github.com/LibreDWG/libredwg/issues/178 • CWE-125: Out-of-bounds Read •