Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-17913

Опубликовано: 27 дек. 2017
Источник: debian
EPSS Низкий

Описание

In GraphicsMagick 1.4 snapshot-20171217 Q8, there is a stack-based buffer over-read in WriteWEBPImage in coders/webp.c, related to an incompatibility with libwebp versions, 0.5.0 and later, that use a different structure type.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
graphicsmagickfixed1.3.27-3package
graphicsmagicknot-affectedjessiepackage
graphicsmagicknot-affectedwheezypackage

Примечания

  • http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/88313ebe379c

  • http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/6dda3c33f35f

  • https://sourceforge.net/p/graphicsmagick/bugs/536/

EPSS

Процентиль: 61%
0.00409
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 8 лет назад

In GraphicsMagick 1.4 snapshot-20171217 Q8, there is a stack-based buffer over-read in WriteWEBPImage in coders/webp.c, related to an incompatibility with libwebp versions, 0.5.0 and later, that use a different structure type.

CVSS3: 8.8
nvd
около 8 лет назад

In GraphicsMagick 1.4 snapshot-20171217 Q8, there is a stack-based buffer over-read in WriteWEBPImage in coders/webp.c, related to an incompatibility with libwebp versions, 0.5.0 and later, that use a different structure type.

CVSS3: 8.8
github
больше 3 лет назад

In GraphicsMagick 1.4 snapshot-20171217 Q8, there is a stack-based buffer over-read in WriteWEBPImage in coders/webp.c, related to an incompatibility with libwebp versions, 0.5.0 and later, that use a different structure type.

CVSS3: 8.8
fstec
около 8 лет назад

Уязвимость функции WriteWEBPImage (coders/webp.c) кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 61%
0.00409
Низкий