Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00008

Опубликовано: 13 апр. 2017
Источник: fstec
CVSS3: 6.5
CVSS2: 4.3
EPSS Средний

Описание

Уязвимость функции GIF-декодирования gdImageCreateFromGifCtx (gd_gif_in.c) библиотеки для создания и работы с программируемой графикой libgd2 связана с отсутствием очистки выделенных буферов цветовых карт до их использования. Эксплуатация уязвимости может позволить нарушителю, действующему локально, нарушить конфиденциальность информации при помощи специально созданного файла формата GIF

Вендор

ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
PHP Group

Наименование ПО

Astra Linux Special Edition
libgd2
PHP

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
до 2.1.0 (libgd2)
от 7.0 до 7.1.7 (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Для libgd2:
обновление программного обеспечения до 2.1.0 или более поздней версии
Для PHP использование рекомендаций:
http://php.net/ChangeLog-5.php
http://php.net/ChangeLog-7.php
Для Astra Linux:
обновление программного обеспечения до 2.1.0-5+deb8u11 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.111
Средний

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 8 лет назад

The GIF decoding function gdImageCreateFromGifCtx in gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP before 5.6.31 and 7.x before 7.1.7, does not zero colorMap arrays before use. A specially crafted GIF image could use the uninitialized tables to read ~700 bytes from the top of the stack, potentially disclosing sensitive information.

CVSS3: 5.5
redhat
почти 8 лет назад

The GIF decoding function gdImageCreateFromGifCtx in gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP before 5.6.31 and 7.x before 7.1.7, does not zero colorMap arrays before use. A specially crafted GIF image could use the uninitialized tables to read ~700 bytes from the top of the stack, potentially disclosing sensitive information.

CVSS3: 6.5
nvd
почти 8 лет назад

The GIF decoding function gdImageCreateFromGifCtx in gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP before 5.6.31 and 7.x before 7.1.7, does not zero colorMap arrays before use. A specially crafted GIF image could use the uninitialized tables to read ~700 bytes from the top of the stack, potentially disclosing sensitive information.

CVSS3: 6.5
debian
почти 8 лет назад

The GIF decoding function gdImageCreateFromGifCtx in gd_gif_in.c in th ...

CVSS3: 6.5
github
около 3 лет назад

The GIF decoding function gdImageCreateFromGifCtx in gd_gif_in.c in the GD Graphics Library (aka libgd), as used in PHP before 5.6.31 and 7.x before 7.1.7, does not zero colorMap arrays before use. A specially crafted GIF image could use the uninitialized tables to read ~700 bytes from the top of the stack, potentially disclosing sensitive information.

EPSS

Процентиль: 93%
0.111
Средний

6.5 Medium

CVSS3

4.3 Medium

CVSS2