cbcvebase.
CVE-2021-46312
published 2023-08-22

CVE-2021-46312: An issue was discovered IW44EncodeCodec.cpp in djvulibre 3.5.28 in allows attackers to cause a denial of service via divide by zero.

PriorityP423medium6.5CVSS 3.1
AVNACLPRNUIRSUCNINAH
EPSS
0.87%
54.7th percentile
An issue was discovered IW44EncodeCodec.cpp in djvulibre 3.5.28 in allows attackers to cause a denial of service via divide by zero.

Affected

11 ranges
VendorProductVersion rangeFixed in
debiandjvulibre< djvulibre 3.5.28-2.2~deb12u1 (bookworm)djvulibre 3.5.28-2.2~deb12u1 (bookworm)
djvulibre_projectdjvulibre
djvulibre_projectdjvulibre>= 0 < 3.5.28-2.2~deb11u13.5.28-2.2~deb11u1
djvulibre_projectdjvulibre>= 0 < 3.5.28-2.2~deb12u13.5.28-2.2~deb12u1
djvulibre_projectdjvulibre>= 0 < 3.5.28-2.23.5.28-2.2
djvulibre_projectdjvulibre>= 0 < 3.5.28-2.23.5.28-2.2
djvulibre_projectdjvulibre>= 0 < 3.5.28-2ubuntu0.22.04.23.5.28-2ubuntu0.22.04.2
djvulibre_projectdjvulibre>= 0 < 3.5.28-2ubuntu0.24.04.23.5.28-2ubuntu0.24.04.2
djvulibre_projectdjvulibre>= 0 < 3.5.27.1-5ubuntu0.1+esm33.5.27.1-5ubuntu0.1+esm3
djvulibre_projectdjvulibre>= 0 < 3.5.27.1-8ubuntu0.4+esm13.5.27.1-8ubuntu0.4+esm1
djvulibre_projectdjvulibre>= 0 < 3.5.27.1-14ubuntu0.1+esm13.5.27.1-14ubuntu0.1+esm1

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
osv6.5MEDIUM
vendor_debian6.5MEDIUM
vendor_ubuntu6.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.