Luka istnieje z powodu błędu granicznego podczas przetwarzania niezaufanych danych wejściowych. Zdalny atakujący może utworzyć specjalnie spreparowany plik obrazu, nakłonić ofiarę do otwarcia go za pomocą zaatakowanego oprogramowania, wywołać zapis poza granicami i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2022-30546
Krytyczność
5.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu warunku brzegowego. Osoba atakująca zdalnie może utworzyć specjalnie spreparowany plik obrazu, nakłonić ofiarę do jego otwarcia, wywołać błąd odczytu poza zakresem i odczytać zawartość pamięci w systemie.
Numer CVE
CVE-2022-30547
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu błędu granicznego. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku obrazu, wywołać przepełnienie bufora na stercie i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2022-29522
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka wynika z błędu użycia po zwolnieniu. Osoba atakująca zdalnie może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku obrazu i wykonania dowolnego kodu w systemie docelowym.
Numer CVE
CVE-2022-29925
Krytyczność
7.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu dostępu do niezainicjowanego wskaźnika. Osoba atakująca zdalnie może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku obrazu i wykonania dowolnego kodu w systemie docelowym.
Luka istnieje z powodu błędu granicznego podczas przetwarzania niezaufanych danych wejściowych. Zdalny atakujący może utworzyć specjalnie spreparowany plik obrazu, nakłonić ofiarę do otwarcia go za pomocą zaatakowanego oprogramowania, wywołać zapis poza granicami i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2022-30549
Krytyczność
5.7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Opis
Luka istnieje z powodu warunku brzegowego. Osoba atakująca zdalnie może nakłonić ofiarę do otwarcia specjalnie spreparowanego pliku obrazu, wywołać błąd odczytu poza granicami i odczytać zawartość pamięci w systemie.