Уязвимость DoS атаки в Gimp перед версией 2.8.22 при обработке ICO файлов
Описание
В версиях Gimp до 2.8.22 злоумышленники могут вызвать DoS атаку (аварийное завершение работы программы) через ICO файл, который содержит InfoHeader с высотой, равной нулю. Эта уязвимость аналогична проблеме CVE-2007-2237.
Затронутые версии ПО
Gimp версии до 2.8.22
Тип уязвимости
- DoS атака (аварийное завершение работы программы)
Ссылки
- Broken Link
- Broken LinkThird Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
- Vendor Advisory
- Broken Link
- Broken LinkThird Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Third Party AdvisoryVDB Entry
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Gimp before 2.8.22 allows context-dependent attackers to cause a denial of service (crash) via an ICO file with an InfoHeader containing a Height of zero, a similar issue to CVE-2007-2237.
Gimp before 2.8.22 allows context-dependent attackers to cause a denial of service (crash) via an ICO file with an InfoHeader containing a Height of zero, a similar issue to CVE-2007-2237.
Gimp before 2.8.22 allows context-dependent attackers to cause a denia ...
EPSS
5 Medium
CVSS2