{"id":"CVE-2019-17533","details":"Mat_VarReadNextInfo4 in mat4.c in MATIO 1.5.17 omits a certain '\\0' character, leading to a heap-based buffer over-read in strdup_vprintf when uninitialized memory is accessed.","modified":"2026-07-08T20:15:49.169090Z","published":"2019-10-13T02:15:12.220Z","related":["openSUSE-SU-2024:11040-1"],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"debian:debian_linux"}]},"references":[{"type":"ADVISORY","url":"https://lists.debian.org/debian-lts-announce/2020/06/msg00037.html"},{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=16856"},{"type":"FIX","url":"https://github.com/tbeu/matio/commit/651a8e28099edb5fbb9e4e1d4d3238848f446c9a"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/tbeu/matio","events":[{"introduced":"64f793668e09216029447990702c145403d14375"},{"last_affected":"64f793668e09216029447990702c145403d14375"},{"fixed":"651a8e28099edb5fbb9e4e1d4d3238848f446c9a"}],"database_specific":{"cpe":"cpe:2.3:a:matio_project:matio:1.5.17:*:*:*:*:*:*:*","extracted_events":[{"introduced":"1.5.17"},{"last_affected":"1.5.17"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["1.5.17","v1.5.17"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-17533.json","vanir_signatures_modified":"2026-07-08T20:15:49Z","vanir_signatures":[{"signature_version":"v1","source":"https://github.com/tbeu/matio/commit/651a8e28099edb5fbb9e4e1d4d3238848f446c9a","target":{"file":"src/mat4.c","function":"Mat_VarReadNextInfo4"},"deprecated":false,"digest":{"function_hash":"205811938888553217331842022420426854759","length":3298},"id":"CVE-2019-17533-1307ee52","signature_type":"Function"},{"signature_version":"v1","source":"https://github.com/tbeu/matio/commit/651a8e28099edb5fbb9e4e1d4d3238848f446c9a","target":{"file":"src/mat4.c"},"deprecated":false,"digest":{"line_hashes":["7059400987733087616963799308465528228","172194048184740837147706244096207367441","11008142120288460047478546057630470305","118363409637962522163582127842591436849"],"threshold":0.9},"id":"CVE-2019-17533-730e9293","signature_type":"Line"}]}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H"}]}