Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17785

Опубликовано: 20 дек. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера на куче в функции fli_read_brun в GIMP

Описание

В GIMP версия 2.8.22 обнаружена уязвимость переполнения буфера на куче в функции fli_read_brun, расположенной в plug-ins/file-fli/fli.c.

Затронутые версии ПО

  • GIMP 2.8.22

Тип уязвимости

Переполнение буфера на куче

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gimp:gimp:2.8.22:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 58%
0.00366
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 8 лет назад

In GIMP 2.8.22, there is a heap-based buffer overflow in the fli_read_brun function in plug-ins/file-fli/fli.c.

CVSS3: 7.8
redhat
около 8 лет назад

In GIMP 2.8.22, there is a heap-based buffer overflow in the fli_read_brun function in plug-ins/file-fli/fli.c.

CVSS3: 7.8
debian
около 8 лет назад

In GIMP 2.8.22, there is a heap-based buffer overflow in the fli_read_ ...

CVSS3: 7.8
github
больше 3 лет назад

In GIMP 2.8.22, there is a heap-based buffer overflow in the fli_read_brun function in plug-ins/file-fli/fli.c.

CVSS3: 7.8
fstec
около 8 лет назад

Уязвимость функции fli_read_brun графического редактора GIMP, связанная с выходом за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 58%
0.00366
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787
Уязвимость CVE-2017-17785