6 results (0.008 seconds)

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

09 Aug 2019 — The read_chunk function in flif-dec.cpp in Free Lossless Image Format (FLIF) 0.3 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted flif file. La función read_chunk en el archivo flif-dec.cpp en Free Lossless Image Format (FLIF) versión 0.3, permite a los atacantes remotos causar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) por medio de un archivo flif diseñado. Multiple vulnerabilities have been found in JasPer... • https://cxsecurity.com/cveshow/CVE-2017-14232 • CWE-399: Resource Management Errors •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

28 Jul 2019 — An issue was discovered in image_save_png in image/image-png.cpp in Free Lossless Image Format (FLIF) 0.3. Attackers can trigger a heap-based buffer over-read in libpng via a crafted flif file. Se detectó un problema en la función image_save_png en el archivo image/image-png.cpp en Free Lossless Image Format (FLIF) versión 0.3. Los atacantes pueden desencadenar una lectura excesiva del búfer en la región heap de la memoria en libpng por medio de un archivo flif creado. • https://github.com/FLIF-hub/FLIF/issues/541 • CWE-125: Out-of-bounds Read •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

03 Aug 2018 — An issue was discovered in image_save_png in image/image-png.cpp in Free Lossless Image Format (FLIF) 0.3. Attackers can trigger a longjmp that leads to an uninitialized stack frame after a libpng error concerning the IHDR image width. Se ha descubierto un problema en image_save_png en image/image-png.cpp en Free Lossless Image Format (FLIF) 0.3. Los atacantes pueden desencadenar un longjmp que conduce a un frame de pila sin inicializar tras un error libpng relacionado con la anchura de la imagen IHDR. • https://github.com/FLIF-hub/FLIF/issues/520 •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

11 Jun 2018 — An issue was discovered in Free Lossless Image Format (FLIF) 0.3. The TransformPaletteC::process function in transform/palette_C.hpp allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted PAM image file. Se descubrió un problema en Free Lossless Image Format (FLIF) 0.3. La función TransformPaletteC::process en transform/palette_C.hpp permite que los atacantes remotos provoquen una denegación de s... • https://github.com/FLIF-hub/FLIF/issues/513 • CWE-787: Out-of-bounds Write •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

28 May 2018 — An issue was discovered in Free Lossless Image Format (FLIF) 0.3. An attacker can trigger a long loop in image_load_pnm in image/image-pnm.cpp. Se ha descubierto un problema en Free Lossless Image Format (FLIF) 0.3. Un atacante puede desencadenar un bucle largo en image_load_pnm en image/image-pnm.cpp. • https://github.com/FLIF-hub/FLIF/issues/509 • CWE-834: Excessive Iteration •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

10 May 2018 — An issue was discovered in Free Lossless Image Format (FLIF) 0.3. The Plane function in image/image.hpp allows remote attackers to cause a denial of service (attempted excessive memory allocation) via a crafted file. Se ha descubierto un problema en Free Lossless Image Format (FLIF) 0.3. La función Plane en image/image.hpp permite que atacantes remotos provoquen una denegación de servicio (intento de asignación de memoria excesiva) mediante un archivo manipulado. • https://github.com/FLIF-hub/FLIF/issues/501 • CWE-770: Allocation of Resources Without Limits or Throttling •