OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本中的utils.cpp文件的‘FillColorRow1’函数存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本中的modules/imgcodecs/src/bitstrm.cpp文件的‘cv::RBaseStream::readBlock’函数存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(越边界读取)。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本的‘icvCvt_BGRA2BGR_8u_C4C3R’函数存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(越边界读取)。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本中的utils.cpp文件的‘FillColorRow8’函数存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。
OpenCV是一个跨平台的计算机视觉库。
OpenCV 4.1.0中的modules/objdetect/src/hog.cpp中的cv::HOGDescriptor::getDescriptorSize存在除零错误漏洞。目前没有详细的漏洞细节提供。
OpenCV是一款开源的、跨平台的、轻量级计算机视觉库。
OpenCV 4.1.1之前版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
OpenCV是一款开源的、跨平台的、轻量级计算机视觉库。
OpenCV 4.2.0之前版本中的持久性数据结构功能存在缓冲区错误漏洞。攻击者可通过特制的JSON文件造成缓冲区溢出,进而导致多个堆损坏并可能执行代码。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.0.0版本中存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(段错误)。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本中的modules/imgcodecs/src/grfmt_bmp.cpp文件的‘cv::BmpDecoder::readData’函数存在缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(堆溢出和越边界读取)。
此软件包的受影响版本容易受到加密弱点的影响。 SHA-256 prehash 是无盐的,这意味着生成的 bcrypt 摘要容易受到违规关联攻击。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本中存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(CPU消耗)。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本的modules/imgcodecs/src/bitstrm.cpp文件的‘cv::RLByteStream::getBytes’函数存在缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(无效内存写入)。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本中的utils.cpp文件的‘FillColorRow4’函数存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。
Android 10版本中的opencv调用存在缓冲区错误漏洞,该漏洞源于程序缺少边界检查。攻击者可利用该漏洞提升权限。
OpenCV是一款开源的、跨平台的、轻量级计算机视觉库。
OpenCV 3.4.7之前版本和4.1.1之前的4.x版本中的modules/objdetect/src/cascadedetect.hpp文件的‘cv::predictOrdered<cv::HaarEvaluator>’函数存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
Twisted SSH 握手时存在拒绝服务漏洞
拒绝服务
Twisted 是一款使用Python语言编写的事件驱动的开源网络引擎。
Twisted SSH 客户端和服务端没有对对方的 SSH 版本标识符做校验,恶意方可以进行使用所有可用内存的请求使服务器崩溃,导致拒绝服务攻击。
攻击者可利用该漏洞进行拒绝服务攻击。
OpenCV是一个开源的、跨平台的、轻量级的计算机视觉库。
OpenCV 3.3及之前的版本中存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(内存消耗)。
OpenCV是一个跨平台的计算机视觉库。 OpenCV 4.1.1中的core/hal/intrin_sse.hpp中的hal_baseline::v_load在从modules/video/src/dis_flow.cpp中的computeSSDMeanNorm调用时存在越界读取漏洞,攻击者可利用该漏洞导致拒绝服务。
OpenCV是一款开源的、跨平台的、轻量级计算机视觉库。
OpenCV 3.4.7之前版本和4.1.1之前的4.x版本中的modules/objdetect/src/cascadedetect.hpp文件的‘HaarEvaluator::OptFeature::calc’函数存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
评论