Vulnerability Details CVE-2023-36274
LibreDWG v0.11 to v0.12.5 was discovered to contain a heap buffer overflow via the function bit_write_TF at bits.c.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 33.0%
CVSS Severity
CVSS v3 Score 8.8
Products affected by CVE-2023-36274
-
cpe:2.3:a:gnu:libredwg:0.11
-
cpe:2.3:a:gnu:libredwg:0.11.1
-
cpe:2.3:a:gnu:libredwg:0.11.1.3887
-
cpe:2.3:a:gnu:libredwg:0.11.1.3891
-
cpe:2.3:a:gnu:libredwg:0.11.1.3894
-
cpe:2.3:a:gnu:libredwg:0.11.1.3897
-
cpe:2.3:a:gnu:libredwg:0.11.1.3900
-
cpe:2.3:a:gnu:libredwg:0.11.1.3904
-
cpe:2.3:a:gnu:libredwg:0.11.1.3910
-
cpe:2.3:a:gnu:libredwg:0.11.1.3917
-
cpe:2.3:a:gnu:libredwg:0.11.1.3919
-
cpe:2.3:a:gnu:libredwg:0.11.1.3922
-
cpe:2.3:a:gnu:libredwg:0.11.1.3923
-
cpe:2.3:a:gnu:libredwg:0.11.1.3924
-
cpe:2.3:a:gnu:libredwg:0.11.1.3926
-
cpe:2.3:a:gnu:libredwg:0.11.1.3929
-
cpe:2.3:a:gnu:libredwg:0.11.1.3940
-
cpe:2.3:a:gnu:libredwg:0.11.1.3948
-
cpe:2.3:a:gnu:libredwg:0.11.1.3952
-
cpe:2.3:a:gnu:libredwg:0.11.1.3959
-
cpe:2.3:a:gnu:libredwg:0.11.1.3962
-
cpe:2.3:a:gnu:libredwg:0.11.1.3965
-
cpe:2.3:a:gnu:libredwg:0.11.1.3969
-
cpe:2.3:a:gnu:libredwg:0.11.1.3991
-
cpe:2.3:a:gnu:libredwg:0.11.1.3999
-
cpe:2.3:a:gnu:libredwg:0.11.1.4004
-
cpe:2.3:a:gnu:libredwg:0.11.1.4011
-
cpe:2.3:a:gnu:libredwg:0.11.1.4036
-
cpe:2.3:a:gnu:libredwg:0.11.1.4040
-
cpe:2.3:a:gnu:libredwg:0.11.1.4045
-
cpe:2.3:a:gnu:libredwg:0.11.1.4048
-
cpe:2.3:a:gnu:libredwg:0.11.1.4058
-
cpe:2.3:a:gnu:libredwg:0.11.1.4066
-
cpe:2.3:a:gnu:libredwg:0.11.1.4070
-
cpe:2.3:a:gnu:libredwg:0.11.1.4072
-
cpe:2.3:a:gnu:libredwg:0.11.1.4076
-
cpe:2.3:a:gnu:libredwg:0.11.1.4081
-
cpe:2.3:a:gnu:libredwg:0.11.1.4086
-
cpe:2.3:a:gnu:libredwg:0.11.1.4089
-
cpe:2.3:a:gnu:libredwg:0.11.3787
-
cpe:2.3:a:gnu:libredwg:0.11.3788
-
cpe:2.3:a:gnu:libredwg:0.11.3789
-
cpe:2.3:a:gnu:libredwg:0.11.3790
-
cpe:2.3:a:gnu:libredwg:0.11.3791
-
cpe:2.3:a:gnu:libredwg:0.11.3792
-
cpe:2.3:a:gnu:libredwg:0.11.3793
-
cpe:2.3:a:gnu:libredwg:0.11.3795
-
cpe:2.3:a:gnu:libredwg:0.11.3797
-
cpe:2.3:a:gnu:libredwg:0.11.3798
-
cpe:2.3:a:gnu:libredwg:0.11.3814
-
cpe:2.3:a:gnu:libredwg:0.11.3816
-
cpe:2.3:a:gnu:libredwg:0.11.3819
-
cpe:2.3:a:gnu:libredwg:0.11.3847
-
cpe:2.3:a:gnu:libredwg:0.11.3849
-
cpe:2.3:a:gnu:libredwg:0.11.3856
-
cpe:2.3:a:gnu:libredwg:0.11.3866
-
cpe:2.3:a:gnu:libredwg:0.11.3876
-
cpe:2.3:a:gnu:libredwg:0.11.3880
-
cpe:2.3:a:gnu:libredwg:0.11.3885
-
cpe:2.3:a:gnu:libredwg:0.12
-
cpe:2.3:a:gnu:libredwg:0.12.1
-
cpe:2.3:a:gnu:libredwg:0.12.2
-
cpe:2.3:a:gnu:libredwg:0.12.2.4101
-
cpe:2.3:a:gnu:libredwg:0.12.2.4102
-
cpe:2.3:a:gnu:libredwg:0.12.2.4103
-
cpe:2.3:a:gnu:libredwg:0.12.2.4113
-
cpe:2.3:a:gnu:libredwg:0.12.2.4118
-
cpe:2.3:a:gnu:libredwg:0.12.2.4125
-
cpe:2.3:a:gnu:libredwg:0.12.2.4127
-
cpe:2.3:a:gnu:libredwg:0.12.2.4132
-
cpe:2.3:a:gnu:libredwg:0.12.2.4135
-
cpe:2.3:a:gnu:libredwg:0.12.2.4139
-
cpe:2.3:a:gnu:libredwg:0.12.3
-
cpe:2.3:a:gnu:libredwg:0.12.3.4144
-
cpe:2.3:a:gnu:libredwg:0.12.3.4147
-
cpe:2.3:a:gnu:libredwg:0.12.3.4149
-
cpe:2.3:a:gnu:libredwg:0.12.3.4152
-
cpe:2.3:a:gnu:libredwg:0.12.3.4154
-
cpe:2.3:a:gnu:libredwg:0.12.3.4163
-
cpe:2.3:a:gnu:libredwg:0.12.3.4165
-
cpe:2.3:a:gnu:libredwg:0.12.3.4167
-
cpe:2.3:a:gnu:libredwg:0.12.3.4173
-
cpe:2.3:a:gnu:libredwg:0.12.3.4176
-
cpe:2.3:a:gnu:libredwg:0.12.3.4178
-
cpe:2.3:a:gnu:libredwg:0.12.3.4180
-
cpe:2.3:a:gnu:libredwg:0.12.3.4185
-
cpe:2.3:a:gnu:libredwg:0.12.3.4189
-
cpe:2.3:a:gnu:libredwg:0.12.3.4191
-
cpe:2.3:a:gnu:libredwg:0.12.3.4194
-
cpe:2.3:a:gnu:libredwg:0.12.3.4201
-
cpe:2.3:a:gnu:libredwg:0.12.3.4203
-
cpe:2.3:a:gnu:libredwg:0.12.3.4206
-
cpe:2.3:a:gnu:libredwg:0.12.3.4219
-
cpe:2.3:a:gnu:libredwg:0.12.3.4221
-
cpe:2.3:a:gnu:libredwg:0.12.3.4229
-
cpe:2.3:a:gnu:libredwg:0.12.3.4231
-
cpe:2.3:a:gnu:libredwg:0.12.3.4244
-
cpe:2.3:a:gnu:libredwg:0.12.3.4248
-
cpe:2.3:a:gnu:libredwg:0.12.3.4250
-
cpe:2.3:a:gnu:libredwg:0.12.3.4253
-
cpe:2.3:a:gnu:libredwg:0.12.3.4261
-
cpe:2.3:a:gnu:libredwg:0.12.3.4264
-
cpe:2.3:a:gnu:libredwg:0.12.3.4267
-
cpe:2.3:a:gnu:libredwg:0.12.3.4270
-
cpe:2.3:a:gnu:libredwg:0.12.3.4273
-
cpe:2.3:a:gnu:libredwg:0.12.3.4280
-
cpe:2.3:a:gnu:libredwg:0.12.4
-
cpe:2.3:a:gnu:libredwg:0.12.4.4287
-
cpe:2.3:a:gnu:libredwg:0.12.4.4288
-
cpe:2.3:a:gnu:libredwg:0.12.4.4296
-
cpe:2.3:a:gnu:libredwg:0.12.4.4298
-
cpe:2.3:a:gnu:libredwg:0.12.4.4300
-
cpe:2.3:a:gnu:libredwg:0.12.4.4302
-
cpe:2.3:a:gnu:libredwg:0.12.4.4307
-
cpe:2.3:a:gnu:libredwg:0.12.4.4313
-
cpe:2.3:a:gnu:libredwg:0.12.4.4317
-
cpe:2.3:a:gnu:libredwg:0.12.4.4321
-
cpe:2.3:a:gnu:libredwg:0.12.4.4324
-
cpe:2.3:a:gnu:libredwg:0.12.4.4331
-
cpe:2.3:a:gnu:libredwg:0.12.4.4338
-
cpe:2.3:a:gnu:libredwg:0.12.4.4343
-
cpe:2.3:a:gnu:libredwg:0.12.4.4348
-
cpe:2.3:a:gnu:libredwg:0.12.4.4362
-
cpe:2.3:a:gnu:libredwg:0.12.4.4364
-
cpe:2.3:a:gnu:libredwg:0.12.4.4367
-
cpe:2.3:a:gnu:libredwg:0.12.4.4368
-
cpe:2.3:a:gnu:libredwg:0.12.4.4375
-
cpe:2.3:a:gnu:libredwg:0.12.4.4378
-
cpe:2.3:a:gnu:libredwg:0.12.4.4382
-
cpe:2.3:a:gnu:libredwg:0.12.4.4384
-
cpe:2.3:a:gnu:libredwg:0.12.4.4386
-
cpe:2.3:a:gnu:libredwg:0.12.4.4387
-
cpe:2.3:a:gnu:libredwg:0.12.4.4388
-
cpe:2.3:a:gnu:libredwg:0.12.4.4390
-
cpe:2.3:a:gnu:libredwg:0.12.4.4393
-
cpe:2.3:a:gnu:libredwg:0.12.4.4395
-
cpe:2.3:a:gnu:libredwg:0.12.4.4398
-
cpe:2.3:a:gnu:libredwg:0.12.4.4399
-
cpe:2.3:a:gnu:libredwg:0.12.4.4400
-
cpe:2.3:a:gnu:libredwg:0.12.4.4409
-
cpe:2.3:a:gnu:libredwg:0.12.4.4415
-
cpe:2.3:a:gnu:libredwg:0.12.4.4420
-
cpe:2.3:a:gnu:libredwg:0.12.4.4423
-
cpe:2.3:a:gnu:libredwg:0.12.4.4425
-
cpe:2.3:a:gnu:libredwg:0.12.4.4430
-
cpe:2.3:a:gnu:libredwg:0.12.4.4437
-
cpe:2.3:a:gnu:libredwg:0.12.4.4442
-
cpe:2.3:a:gnu:libredwg:0.12.4.4444
-
cpe:2.3:a:gnu:libredwg:0.12.4.4462
-
cpe:2.3:a:gnu:libredwg:0.12.4.4466
-
cpe:2.3:a:gnu:libredwg:0.12.4.4467
-
cpe:2.3:a:gnu:libredwg:0.12.4.4475
-
cpe:2.3:a:gnu:libredwg:0.12.4.4487
-
cpe:2.3:a:gnu:libredwg:0.12.4.4491
-
cpe:2.3:a:gnu:libredwg:0.12.4.4492
-
cpe:2.3:a:gnu:libredwg:0.12.4.4494
-
cpe:2.3:a:gnu:libredwg:0.12.4.4497
-
cpe:2.3:a:gnu:libredwg:0.12.4.4507
-
cpe:2.3:a:gnu:libredwg:0.12.4.4515
-
cpe:2.3:a:gnu:libredwg:0.12.4.4517
-
cpe:2.3:a:gnu:libredwg:0.12.4.4522
-
cpe:2.3:a:gnu:libredwg:0.12.4.4527
-
cpe:2.3:a:gnu:libredwg:0.12.4.4530
-
cpe:2.3:a:gnu:libredwg:0.12.4.4533
-
cpe:2.3:a:gnu:libredwg:0.12.4.4535
-
cpe:2.3:a:gnu:libredwg:0.12.4.4542
-
cpe:2.3:a:gnu:libredwg:0.12.4.4544
-
cpe:2.3:a:gnu:libredwg:0.12.4.4545
-
cpe:2.3:a:gnu:libredwg:0.12.4.4548
-
cpe:2.3:a:gnu:libredwg:0.12.4.4550
-
cpe:2.3:a:gnu:libredwg:0.12.4.4553
-
cpe:2.3:a:gnu:libredwg:0.12.4.4566
-
cpe:2.3:a:gnu:libredwg:0.12.4.4567
-
cpe:2.3:a:gnu:libredwg:0.12.4.4572
-
cpe:2.3:a:gnu:libredwg:0.12.4.4583
-
cpe:2.3:a:gnu:libredwg:0.12.4.4590
-
cpe:2.3:a:gnu:libredwg:0.12.4.4598
-
cpe:2.3:a:gnu:libredwg:0.12.4.4601
-
cpe:2.3:a:gnu:libredwg:0.12.4.4606
-
cpe:2.3:a:gnu:libredwg:0.12.4.4607
-
cpe:2.3:a:gnu:libredwg:0.12.4.4608
-
cpe:2.3:a:gnu:libredwg:0.12.4.4613
-
cpe:2.3:a:gnu:libredwg:0.12.4.4615
-
cpe:2.3:a:gnu:libredwg:0.12.4.4635
-
cpe:2.3:a:gnu:libredwg:0.12.4.4637
-
cpe:2.3:a:gnu:libredwg:0.12.4.4641
-
cpe:2.3:a:gnu:libredwg:0.12.4.4643
-
cpe:2.3:a:gnu:libredwg:0.12.4.4647
-
cpe:2.3:a:gnu:libredwg:0.12.4.4652
-
cpe:2.3:a:gnu:libredwg:0.12.4.4654
-
cpe:2.3:a:gnu:libredwg:0.12.4.4658
-
cpe:2.3:a:gnu:libredwg:0.12.4.4660
-
cpe:2.3:a:gnu:libredwg:0.12.5