Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17788

Опубликовано: 20 дек. 2017
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость переполнения буфера в GIMP при загрузке потоков XCF без завершающего символа строки

Описание

В GIMP 2.8.22 существует уязвимость переполнения буфера, связанная с чтением за пределами выделенной памяти в функции xcf_load_stream в файле app/xcf/xcf.c, которая возникает, когда после строки версии отсутствует завершающий символ \0.

Затронутые версии ПО

  • GIMP 2.8.22

Тип уязвимости

Переполнение буфера

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gimp:gimp:2.8.22:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 65%
0.005
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 8 лет назад

In GIMP 2.8.22, there is a stack-based buffer over-read in xcf_load_stream in app/xcf/xcf.c when there is no '\0' character after the version string.

CVSS3: 5.5
redhat
около 8 лет назад

In GIMP 2.8.22, there is a stack-based buffer over-read in xcf_load_stream in app/xcf/xcf.c when there is no '\0' character after the version string.

CVSS3: 5.5
debian
около 8 лет назад

In GIMP 2.8.22, there is a stack-based buffer over-read in xcf_load_st ...

CVSS3: 5.5
github
больше 3 лет назад

In GIMP 2.8.22, there is a stack-based buffer over-read in xcf_load_stream in app/xcf/xcf.c when there is no '\0' character after the version string.

CVSS3: 7.8
fstec
около 8 лет назад

Уязвимость функции xcf_load_stream графического редактора GIMP, связанная с чтением за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании, нарушить целостность и конфиденциальность данных

EPSS

Процентиль: 65%
0.005
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125