VYPR

deark

by Entropymine

CVEs (3)

  • CVE-2022-43289HigDec 19, 2022
    risk 0.51cvss 7.8epss 0.00

    Deark v.1.6.2 was discovered to contain a stack overflow via the do_prism_read_palette() function at /modules/atari-img.c.

  • CVE-2021-28856MedApr 14, 2021
    risk 0.00cvss 5.5epss 0.01

    In Deark before v1.5.8, a specially crafted input file can cause a division by zero in (src/fmtutil.c) because of the value of pixelsize.

  • CVE-2021-28855MedApr 14, 2021
    risk 0.00cvss 5.5epss 0.01

    In Deark before 1.5.8, a specially crafted input file can cause a NULL pointer dereference in the dbuf_write function (src/deark-dbuf.c).