Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4994

Опубликовано: 12 июл. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость типа "использование после освобождения" (use-after-free) в функции xcf_load_image в GIMP при обработке XCF файлов, приводящая к выполнению произвольного кода или DoS атаке

Описание

Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в функции xcf_load_image в файле app/xcf/xcf-load.c в программе GIMP. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку (аварийное завершение работы программы) или, возможно, выполнить произвольный код, отправив специально сформированный файл XCF.

Затронутые версии ПО

  • GIMP

Тип уязвимости

  • Использование после освобождения (use-after-free)
  • Выполнение произвольного кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
Версия до 2.8.18 (исключая)

EPSS

Процентиль: 70%
0.00639
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 9 лет назад

Use-after-free vulnerability in the xcf_load_image function in app/xcf/xcf-load.c in GIMP allows remote attackers to cause a denial of service (program crash) or possibly execute arbitrary code via a crafted XCF file.

CVSS3: 2.5
redhat
около 9 лет назад

Use-after-free vulnerability in the xcf_load_image function in app/xcf/xcf-load.c in GIMP allows remote attackers to cause a denial of service (program crash) or possibly execute arbitrary code via a crafted XCF file.

CVSS3: 7.8
debian
около 9 лет назад

Use-after-free vulnerability in the xcf_load_image function in app/xcf ...

suse-cvrf
около 9 лет назад

Security update for gimp

suse-cvrf
около 9 лет назад

Security update for gimp

EPSS

Процентиль: 70%
0.00639
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416