Уязвимость переполнения буфера кучи в версиях LibreDWG от v0.13.3.7571 до v0.13.3.7835 позволяет созданному файлу DWG вызывать отказ в обслуживании (DoS) с помощью функции decompress_R2004_section в decode.c.
Показать оригинальное описание (EN)
Heap buffer overflow vulnerability in LibreDWG versions v0.13.3.7571 up to v0.13.3.7835 allows a crafted DWG file to cause a Denial of Service (DoS) via the function decompress_R2004_section at decode.c.
Характеристики атаки
Последствия
Строка CVSS v3.1