Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02328

Опубликовано: 06 апр. 2016
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость графической библиотеки imlib2 для 32-разрядных платформ вызвана целочисленным переполнением (запись за границы памяти в куче). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного изображения большого размера

Вендор

Enlightenment development team

Наименование ПО

imlib2

Версия ПО

до 1.4.9 (imlib2)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Novell Inc. openSUSE 13.2
Сообщество свободного программного обеспечения Debian GNU/Linux 7
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu Core 15.04

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://git.enlightenment.org/legacy/imlib2.git/commit/?id=7eba2e4c8ac0e20838947f10f29d0efe1add8227
http://lists.opensuse.org/opensuse-updates/2016-05/msg00076.html
https://www.debian.org/security/2016/dsa-3555
https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-4024.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 93%
0.09577
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

Integer overflow in imlib2 before 1.4.9 on 32-bit platforms allows remote attackers to execute arbitrary code via large dimensions in an image, which triggers an out-of-bounds heap memory write operation.

CVSS3: 9.8
nvd
больше 9 лет назад

Integer overflow in imlib2 before 1.4.9 on 32-bit platforms allows remote attackers to execute arbitrary code via large dimensions in an image, which triggers an out-of-bounds heap memory write operation.

CVSS3: 9.8
debian
больше 9 лет назад

Integer overflow in imlib2 before 1.4.9 on 32-bit platforms allows rem ...

CVSS3: 9.8
github
больше 3 лет назад

Integer overflow in imlib2 before 1.4.9 on 32-bit platforms allows remote attackers to execute arbitrary code via large dimensions in an image, which triggers an out-of-bounds heap memory write operation.

EPSS

Процентиль: 93%
0.09577
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2