Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01641

Опубликовано: 21 апр. 2016
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции fill_xrgb32_lerp_opaque_spans (cairo-image-compositor.c) библиотеки векторной графики Cairo вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (чтение за границами памяти, завершение работы приложения) при помощи отрицательного значения длины интервала

Вендор

Novell Inc.
Carl Worth, Behdad Esfahbod

Наименование ПО

openSUSE
Cairo

Версия ПО

13.2 (openSUSE)
13.2 (openSUSE)
13.2 (openSUSE)
до 1.14.2 (Cairo)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление библиотеки Cairo до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00701
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 10 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

redhat
почти 10 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

CVSS3: 7.5
nvd
почти 10 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

CVSS3: 7.5
debian
почти 10 лет назад

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c ...

suse-cvrf
почти 10 лет назад

Security update for cairo

EPSS

Процентиль: 72%
0.00701
Низкий

5 Medium

CVSS2