Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-8886

Опубликовано: 23 мар. 2017
Источник: debian
EPSS Низкий

Описание

The jas_malloc function in libjasper/base/jas_malloc.c in JasPer before 1.900.11 allows remote attackers to have unspecified impact via a crafted file, which triggers a memory allocation failure.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jasperremovedpackage
jasperno-dsajessiepackage
jasperno-dsawheezypackage

Примечания

  • https://blogs.gentoo.org/ago/2016/10/18/jasper-memory-allocation-failure-in-jas_malloc-jas_malloc-c

  • The memory exhaustion has no real impact unless when jasper is compiled with ASAN.

  • Without ASAN the failure is handled gracefully. In addition the fix is marked as experimental

  • and not suitable for a backport.

EPSS

Процентиль: 77%
0.0184
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

The jas_malloc function in libjasper/base/jas_malloc.c in JasPer before 1.900.11 allows remote attackers to have unspecified impact via a crafted file, which triggers a memory allocation failure.

CVSS3: 3.3
redhat
почти 10 лет назад

The jas_malloc function in libjasper/base/jas_malloc.c in JasPer before 1.900.11 allows remote attackers to have unspecified impact via a crafted file, which triggers a memory allocation failure.

CVSS3: 7.8
nvd
больше 9 лет назад

The jas_malloc function in libjasper/base/jas_malloc.c in JasPer before 1.900.11 allows remote attackers to have unspecified impact via a crafted file, which triggers a memory allocation failure.

CVSS3: 7.8
github
больше 4 лет назад

The jas_malloc function in libjasper/base/jas_malloc.c in JasPer before 1.900.11 allows remote attackers to have unspecified impact via a crafted file, which triggers a memory allocation failure.

suse-cvrf
почти 10 лет назад

Security update for jasper

EPSS

Процентиль: 77%
0.0184
Низкий