Описание
ReadWPGImage in WPG in GraphicsMagick before 1.3.46 mishandles palette buffer allocation, resulting in out-of-bounds access to heap memory in ReadBlob.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| graphicsmagick | fixed | 1.4+really1.3.45+hg17689-1 | package | |
| graphicsmagick | not-affected | bookworm | package | |
| graphicsmagick | not-affected | bullseye | package |
Примечания
Introduced by: https://foss.heptapod.net/graphicsmagick/graphicsmagick/-/commit/a2be6a996a8c190bc75db02a74a93dcab813e9c4 (GraphicsMagick-1_3_43)
Fixed by: https://foss.heptapod.net/graphicsmagick/graphicsmagick/-/commit/883ebf8cae6dfa5873d975fe3476b1a188ef3f9f
https://sourceforge.net/p/graphicsmagick/mailman/message/59169987/
Связанные уязвимости
ReadWPGImage in WPG in GraphicsMagick before 1.3.46 mishandles palette buffer allocation, resulting in out-of-bounds access to heap memory in ReadBlob.
ReadWPGImage in WPG in GraphicsMagick before 1.3.46 mishandles palette buffer allocation, resulting in out-of-bounds access to heap memory in ReadBlob.
WPG in GraphicsMagick before 1.3.46 mishandles palette buffer allocation.
Уязвимость графического редактора GraphicsMagick, связанная с использованием неинициализированного ресурса, позволяющая нарушителю вызвать отказ в обслуживании