Записи webmproject
25 опубликованных записей вендора webmproject.
Профиль для исследователя
- Попали в KEV
- 2 · 8 %
- С эксплойтом
- 2 · 8 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 88 %
- Медиана: публикация → KEV
- 3 дн.
Повторяющиеся классы
- CWE-125 Out-of-bounds Read7
- CWE-787 Out-of-bounds Write4
- CWE-190 Integer Overflow or Wraparound3
- CWE-416 Use After Free3
- CWE-20 Improper Input Validation2
- CWE-122 Heap-based Buffer Overflow1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
95Срочно | CVE-2023-4863Готовый эксплойт | Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bogoogle · chrome · CWE-787 | Высокая8,8 | KEV | 100,0 % | 12 сент. 2023 г. |
80Срочно | CVE-2023-5217Готовый эксплойт | Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remote attacker to potengoogle · chrome · CWE-787 | Высокая8,8 | KEV | 49,0 % | 28 сент. 2023 г. |
40В плане | CVE-2010-4203Эксплойта нет | WebM libvpx (aka the VP8 Codec SDK) before 0.9.5, as used in Google Chrome before 7.0.517.44, allows remote attackers to cause a denial of sgoogle · chrome · CWE-190 | Критическая9,8 | — | 4,6 % | 5 нояб. 2010 г. |
40В плане | CVE-2020-36328Эксплойта нет | A flaw was found in libwebp in versions before 1.0.1.webmproject · libwebp · CWE-787 | Критическая9,8 | — | 2,7 % | 21 мая 2021 г. |
40В плане | CVE-2018-25011Эксплойта нет | A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in PutLE16().webmproject · libwebp · CWE-787 | Критическая9,8 | — | 2,5 % | 21 мая 2021 г. |
40В плане | CVE-2020-36329Эксплойта нет | A flaw was found in libwebp in versions before 1.0.1.webmproject · libwebp · CWE-416 | Критическая9,8 | — | 2,3 % | 21 мая 2021 г. |
40В плане | CVE-2018-25014Эксплойта нет | A use of uninitialized value was found in libwebp in versions before 1.0.1 in ReadSymbol().webmproject · libwebp · CWE-908 | Критическая9,8 | — | 2,2 % | 21 мая 2021 г. |
39Наблюдать | CVE-2018-6548Эксплойта нет | A use-after-free issue was discovered in libwebm through 2018-02-02.webmproject · libwebm · CWE-416 | Критическая9,8 | — | 1,4 % | 2 февр. 2018 г. |
37Наблюдать | CVE-2020-36331Эксплойта нет | A flaw was found in libwebp in versions before 1.0.1.webmproject · libwebp · CWE-125 | Критическая9,1 | — | 2,3 % | 21 мая 2021 г. |
37Наблюдать | CVE-2018-25010Эксплойта нет | A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in ApplyFilter().webmproject · libwebp · CWE-125 | Критическая9,1 | — | 2,2 % | 21 мая 2021 г. |
37Наблюдать | CVE-2020-36330Эксплойта нет | A flaw was found in libwebp in versions before 1.0.1.webmproject · libwebp · CWE-125 | Критическая9,1 | — | 2,2 % | 21 мая 2021 г. |
37Наблюдать | CVE-2018-25009Эксплойта нет | A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in GetLE16().webmproject · libwebp · CWE-125 | Критическая9,1 | — | 2,1 % | 21 мая 2021 г. |
37Наблюдать | CVE-2018-25012Эксплойта нет | A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in GetLE24().webmproject · libwebp · CWE-125 | Критическая9,1 | — | 2,1 % | 21 мая 2021 г. |
37Наблюдать | CVE-2018-25013Эксплойта нет | A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in ShiftBytes().webmproject · libwebp · CWE-125 | Критическая9,1 | — | 2,1 % | 21 мая 2021 г. |
36Наблюдать | CVE-2018-6406Эксплойта нет | The function ParseVP9SuperFrameIndex in common/libwebm_util.cc in libwebm through 2018-01-30 does not validate the child_frame_length data owebmproject · libwebm · CWE-125 | Высокая8,8 | — | 2,0 % | 30 янв. 2018 г. |
31Наблюдать | CVE-2020-36332Эксплойта нет | A flaw was found in libwebp in versions before 1.0.1.webmproject · libwebp · CWE-20 | Высокая7,5 | — | 2,0 % | 21 мая 2021 г. |
31Наблюдать | CVE-2023-44488Эксплойта нет | VP9 in libvpx before 1.13.1 mishandles widths, leading to a crash related to encoding.webmproject · libvpx · CWE-755 | Высокая7,5 | — | 1,9 % | 30 сент. 2023 г. |
30Наблюдать | CVE-2019-9746Эксплойта нет | In libwebm before 2019-03-08, a NULL pointer dereference caused by the functions OutputCluster and OutputTracks in webm_info.cc will triggerwebmproject · libwebm · CWE-476 | Высокая7,5 | — | 1,6 % | 13 мар. 2019 г. |
30Наблюдать | CVE-2016-9969Эксплойта нет | In libwebp 0.5.1, there is a double free bug in libwebpmux.webmproject · libwebp · CWE-415 | Высокая7,5 | — | 1,4 % | 23 мая 2019 г. |
30Наблюдать | CVE-2023-1999Proof of concept | Use after free in libwebpwebmproject · libwebp · CWE-416 | Высокая7,5 | — | 1,0 % | 20 июн. 2023 г. |
26Наблюдать | CVE-2018-19212Эксплойта нет | In libwebm through 2018-10-03, there is an abort caused by libwebm::Webm2Pes::InitWebmParser() that will lead to a DoS attack.webmproject · libwebm · CWE-670 | Средняя6,5 | — | 0,9 % | 12 нояб. 2018 г. |
23Наблюдать | CVE-2024-5197Эксплойта нет | Integer overflow in libvpxwebmproject · libvpx · CWE-190 | Средняя5,9 | — | 0,8 % | 3 июн. 2024 г. |
22Наблюдать | CVE-2023-6349Эксплойта нет | Heap overflow in libvpxwebmproject · libvpx · CWE-122 | Средняя5,7 | — | 0,4 % | 27 мая 2024 г. |
21Наблюдать | CVE-2012-0823Эксплойта нет | VP8 Codec SDK (libvpx) before 1.0.0 "Duclair" allows remote attackers to cause a denial of service (application crash) via (1) unspecified "webmproject · libvpx · CWE-20 | Средняя5,0 | — | 2,6 % | 23 февр. 2012 г. |
13Наблюдать | CVE-2016-9085Эксплойта нет | Multiple integer overflows in libwebp allows attackers to have unspecified impact via unknown vectors.webmproject · libwebp · CWE-190 | Низкая3,3 | — | 0,4 % | 3 февр. 2017 г. |
- CVE-2023-486395Срочно
Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bo
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 100 %google · chrome12 сент. 2023 г.
- CVE-2023-521780Срочно
Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remote attacker to poten
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 49 %google · chrome28 сент. 2023 г.
- CVE-2010-420340В плане
WebM libvpx (aka the VP8 Codec SDK) before 0.9.5, as used in Google Chrome before 7.0.517.44, allows remote attackers to cause a denial of s
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %google · chrome5 нояб. 2010 г.
- CVE-2020-3632840В плане
A flaw was found in libwebp in versions before 1.0.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-2501140В плане
A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in PutLE16().
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %webmproject · libwebp21 мая 2021 г.
- CVE-2020-3632940В плане
A flaw was found in libwebp in versions before 1.0.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-2501440В плане
A use of uninitialized value was found in libwebp in versions before 1.0.1 in ReadSymbol().
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-654839Наблюдать
A use-after-free issue was discovered in libwebm through 2018-02-02.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %webmproject · libwebm2 февр. 2018 г.
- CVE-2020-3633137Наблюдать
A flaw was found in libwebp in versions before 1.0.1.
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-2501037Наблюдать
A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in ApplyFilter().
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2020-3633037Наблюдать
A flaw was found in libwebp in versions before 1.0.1.
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-2500937Наблюдать
A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in GetLE16().
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-2501237Наблюдать
A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in GetLE24().
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-2501337Наблюдать
A heap-based buffer overflow was found in libwebp in versions before 1.0.1 in ShiftBytes().
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2018-640636Наблюдать
The function ParseVP9SuperFrameIndex in common/libwebm_util.cc in libwebm through 2018-01-30 does not validate the child_frame_length data o
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %webmproject · libwebm30 янв. 2018 г.
- CVE-2020-3633231Наблюдать
A flaw was found in libwebp in versions before 1.0.1.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %webmproject · libwebp21 мая 2021 г.
- CVE-2023-4448831Наблюдать
VP9 in libvpx before 1.13.1 mishandles widths, leading to a crash related to encoding.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %webmproject · libvpx30 сент. 2023 г.
- CVE-2019-974630Наблюдать
In libwebm before 2019-03-08, a NULL pointer dereference caused by the functions OutputCluster and OutputTracks in webm_info.cc will trigger
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %webmproject · libwebm13 мар. 2019 г.
- CVE-2016-996930Наблюдать
In libwebp 0.5.1, there is a double free bug in libwebpmux.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %webmproject · libwebp23 мая 2019 г.
- CVE-2023-199930Наблюдать
Use after free in libwebp
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %webmproject · libwebp20 июн. 2023 г.
- CVE-2018-1921226Наблюдать
In libwebm through 2018-10-03, there is an abort caused by libwebm::Webm2Pes::InitWebmParser() that will lead to a DoS attack.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %webmproject · libwebm12 нояб. 2018 г.
- CVE-2024-519723Наблюдать
Integer overflow in libvpx
СредняяCVSS 5,9Эксплойта нетEPSS 1 %webmproject · libvpx3 июн. 2024 г.
- CVE-2023-634922Наблюдать
Heap overflow in libvpx
СредняяCVSS 5,7Эксплойта нетEPSS 0 %webmproject · libvpx27 мая 2024 г.
- CVE-2012-082321Наблюдать
VP8 Codec SDK (libvpx) before 1.0.0 "Duclair" allows remote attackers to cause a denial of service (application crash) via (1) unspecified "
СредняяCVSS 5,0Эксплойта нетEPSS 3 %webmproject · libvpx23 февр. 2012 г.
- CVE-2016-908513Наблюдать
Multiple integer overflows in libwebp allows attackers to have unspecified impact via unknown vectors.
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %webmproject · libwebp3 февр. 2017 г.