Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3236

Опубликовано: 12 июл. 2012
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки в GIMP через некорректную обработку заголовка XTENSION в файлах .fit

Описание

Уязвимость в GIMP позволяет злоумышленникам вызвать DoS атаку путём некорректной обработки заголовка XTENSION в файлах с расширением .fit. Эта проблема может привести к обнулению указателя и аварийному завершению работы приложения при использовании слишком длинной строки в заголовке.

Затронутые версии ПО

Версии GIMP до 2.8.1

Тип уязвимости

DoS атака (NULL указатель и аварийное завершение работы)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
Версия до 2.9.2 (исключая)

EPSS

Процентиль: 93%
0.09325
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

ubuntu
больше 13 лет назад

fits-io.c in GIMP before 2.8.1 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a malformed XTENSION header of a .fit file, as demonstrated using a long string.

redhat
больше 13 лет назад

fits-io.c in GIMP before 2.8.1 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a malformed XTENSION header of a .fit file, as demonstrated using a long string.

debian
больше 13 лет назад

fits-io.c in GIMP before 2.8.1 allows remote attackers to cause a deni ...

github
больше 3 лет назад

fits-io.c in GIMP before 2.8.1 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a malformed XTENSION header of a .fit file, as demonstrated using a long string.

EPSS

Процентиль: 93%
0.09325
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-476