Security Lab

Множественные уязвимости в OpenEXR

Дата публикации:06.04.2021
Всего просмотров:456
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:7
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2021-3476
CVE-2021-20296
CVE-2021-3479
CVE-2021-3478
CVE-2021-3477
CVE-2021-3475
CVE-2021-3474
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OpenEXR 1.x
Уязвимые версии: OpenEXR версии 2.5.5, 2.5.4, 1.6.1, 2.5.3, 2.5.2, 2.5.1, 2.5.0, 2.4.2, 2.4.1, 2.4.0, 2.2.2, 2.2.1, 1.4.0, 1.3.2, 1.3.1, 1.3.0, 1.2.2, 1.2.1, 1.1.1, 1.1.0, 1.0.4, 2.3.0, 2.2.0, 2.1.0, 2.0.1, 2.0.0, 1.7.1, 1.7.0, 1.4.0a, 1.0.7
Описание:

Множественные уязвимости в OpenEXR

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021040603