Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lqiulin

#20316de 53,632
12.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-6807
7.1
2020-10-08
Libvips · Libvips · CVE-2021-27847
**Nome do software vulnerável e versões afetadas** Libvips versão 8.10.5 **Descrição** O problema está relacionado a uma vulnerabilidade de divisão por zero nas funções `vips eye point` e `vips mask point` da biblioteca Libvips. Essa vulnerabilidade é causada pela falta de uma verificação de divisão por zero. Um invasor pode explorar essa vulnerabilidade para causar uma negação de serviço. **Recomendações** Para a versão 8.10.5 do Libvips, considere desativar as funções `vips eye point` e `vips mask point` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos componentes afetados `eye.c` e `mask.c` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2021-17636
5.5
2020-09-02
Unknown · Jasper Image Coding Toolkit · CVE-2021-27845
**Nome do software vulnerável e versões afetadas: JasPer Image Coding Toolkit versão 2.0 Descrição: Existe uma falha de divisão por zero no JasPer Image Coding Toolkit, especificamente no arquivo jasper/src/libjasper/jpc/jpc enc.c. Recomendações: Para o JasPer Image Coding Toolkit versão 2.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa falha.