Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-37530

Опубликовано: 12 янв. 2022
Источник: debian

Описание

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
fig2devfixed1:3.2.8b-1package
fig2devfixed1:3.2.8-3+deb11u1bullseyepackage
fig2devnot-affectedbusterpackage
fig2devnot-affectedstretchpackage
transfigremovedpackage

Примечания

  • https://sourceforge.net/p/mcj/tickets/126/

  • https://sourceforge.net/p/mcj/fig2dev/ci/ff103511e49c44c83fc58e2092aa37e9019a3a9f/

  • Introduced by https://sourceforge.net/p/mcj/fig2dev/ci/bc3beba96605f9db5a063061ea28077937959ae2/ (3.2.8)

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

CVSS3: 5.5
redhat
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

CVSS3: 5.5
nvd
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

github
около 4 лет назад

A denial of service vulnerabiity exists in fig2dev through 3.28a due to a segfault in the open_stream function in readpics.c.

CVSS3: 5.5
fstec
около 4 лет назад

Уязвимость функции open_stream утилиты для преобразования файлов с расширением fig fig2dev , связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании