Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-11009

Опубликовано: 08 апр. 2019
Источник: debian

Описание

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
graphicsmagickfixed1.4~hg15968-1package
graphicsmagickfixed1.3.30+hg15796-1~deb9u3stretchpackage

Примечания

  • http://hg.graphicsmagick.org/hg/GraphicsMagick/rev/7cff2b1792de

  • https://sourceforge.net/p/graphicsmagick/bugs/597/

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 7 лет назад

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

CVSS3: 8.1
nvd
почти 7 лет назад

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

CVSS3: 8.1
github
больше 3 лет назад

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadXWDImage of coders/xwd.c, which allows attackers to cause a denial of service or information disclosure via a crafted image file.

CVSS3: 8.1
fstec
почти 7 лет назад

Уязвимость функции ReadXWDImage графического редактора GraphicsMagick, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

suse-cvrf
больше 6 лет назад

Security update for GraphicsMagick