Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3126

Опубликовано: 08 июн. 2007
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки в Gimp перед версией 2.8.22 при обработке ICO файлов

Описание

В версиях Gimp до 2.8.22 злоумышленники могут вызвать DoS атаку (аварийное завершение работы программы) через ICO файл, который содержит InfoHeader с высотой, равной нулю. Эта уязвимость аналогична проблеме CVE-2007-2237.

Затронутые версии ПО

Gimp версии до 2.8.22

Тип уязвимости

  • DoS атака (аварийное завершение работы программы)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
Версия до 2.8.22 (исключая)

EPSS

Процентиль: 74%
0.00859
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 18 лет назад

Gimp before 2.8.22 allows context-dependent attackers to cause a denial of service (crash) via an ICO file with an InfoHeader containing a Height of zero, a similar issue to CVE-2007-2237.

CVSS3: 7.5
redhat
больше 3 лет назад

Gimp before 2.8.22 allows context-dependent attackers to cause a denial of service (crash) via an ICO file with an InfoHeader containing a Height of zero, a similar issue to CVE-2007-2237.

debian
больше 18 лет назад

Gimp before 2.8.22 allows context-dependent attackers to cause a denia ...

suse-cvrf
больше 8 лет назад

Security update for gimp

suse-cvrf
больше 8 лет назад

Security update for gimp

EPSS

Процентиль: 74%
0.00859
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo