Vulnerability Details CVE-2021-32491
A flaw was found in djvulibre-3.5.28 and earlier. An integer overflow in function render() in tools/ddjvu via crafted djvu file may lead to application crash and other consequences.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 50.9%
CVSS Severity
CVSS v3 Score 7.8
CVSS v2 Score 6.8
Products affected by CVE-2021-32491
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.1
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.10
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.11
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.12
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.13
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.14
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.15
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.16
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.17
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.18
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.19
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.2
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.20
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.21
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.22
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.23
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.24
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.25
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.27
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.28
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.3
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.4
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.5
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.6
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.7
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.8
-
cpe:2.3:a:djvulibre_project:djvulibre:3.5.9
-
cpe:2.3:o:debian:debian_linux:10.0
-
cpe:2.3:o:debian:debian_linux:11.0